[iBATIS] – Inyección de nombres
En iBATIS podemos tener sentencias SQL dinámicas, del estilo a :
SELECT * FROM $TABLE_NAME$ WHERE $COLUMN_NAME$ = #value#
TABLE_NAME y COLUMN_NAME pueden ser inyectadas desde la clase que se le pase como parámetro. Para verlo más claro, un ejemplo.


