Да, абсолютно.Это в основном архетипический пример уязвимости SQL Injection.
Если seqName
- это что-то вроде " * from User_passwords; --"
, то выбор будет запрашивать любую таблицу, используемую в seqName
.
Конечно, это может не применяться, если seqName
из безопасного источникаНапример, какой-то жестко закодированный список внутри программы.