我正在尝试使用antlr4(+python3 3)来检测sql注入,现在我已经得到后端SQL命令"SELECT * FROM WHERE BBB = ''",以及用户的输入"CCC“。现在,解析树看起来如下所示:我的问题是,我能否将"CCC“(用户的输入)直接匹配到子树”谓词“(见上图),即在”谓词“处输入解析树?我有几个想法:这些思
then 'xyz' end as colD错误就像
“查找错误- DB2数据库错误: ERROR 42625 DB2 SQL0582Na VALUES子句、in谓词、GROUP子句或ORDER子句中的CASE表达式不能包括量化的谓词、使用完全选择的IN谓词或存在的谓词。”我认为问题是因为在我的案例陈述中使用了in。如何删除此错