Đi đến một danh sách trắng. Chỉ có thể có một tập hợp cố định là có thể vẫn đúng giá trị cho tên bảng - ít nhất, vì vậy tôi hy vọng.
Nếu bạn không có danh sách trắng tên bảng, bạn có thể bắt đầu với danh sách trắng gồm ký tự - nếu bạn giới hạn nó ở A-Z, a-z và 0-9 (không có dấu chấm câu nào cả) thì điều đó sẽ loại bỏ rất nhiều mối quan tâm. (Tất nhiên điều đó có nghĩa là bạn không hỗ trợ các bảng có tên kỳ lạ ... chúng tôi không thực sự biết yêu cầu của bạn ở đây.)
Nhưng không, bạn không thể sử dụng các tham số cho tên bảng hoặc cột - chỉ các giá trị. Đó là trường hợp điển hình trong cơ sở dữ liệu; Tôi không nhớ mình đã thấy cái nào đã làm các thông số hỗ trợ cho điều đó. (Tôi dám chắc rằng có một số, tất nhiên ...)