原文:Sql Server 中将由逗号“,”分割的一个字符串转换为一个表集,并应用到 in 条件中

Sql Server 中将由逗号 , 分割的一个字符串,转换为一个表,并应用与 in 条件 这样的语句和常用,但是如果in 后面的 , , 是变量怎么办呢,一般会用字符串连接的方式构造sql语句 然后执行 sqltxt 这样的风险是存在sql注入漏洞。那么如何在 in 的条件中使用变量呢 可以把形如 , , 这样的字符串转换为一个临时表,这个表有一列, 行,每一行存一个项目 用逗号分隔开的一部分 ...

2017-08-08 20:20 0 10156 推荐指数:

查看详情

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM