原文:Sql Server 中將由逗號“,”分割的一個字符串轉換為一個表集,並應用到 in 條件中

Sql Server 中將由逗號 , 分割的一個字符串,轉換為一個表,並應用與 in 條件 這樣的語句和常用,但是如果in 后面的 , , 是變量怎么辦呢,一般會用字符串連接的方式構造sql語句 然后執行 sqltxt 這樣的風險是存在sql注入漏洞。那么如何在 in 的條件中使用變量呢 可以把形如 , , 這樣的字符串轉換為一個臨時表,這個表有一列, 行,每一行存一個項目 用逗號分隔開的一部分 ...

2017-08-08 20:20 0 10156 推薦指數:

查看詳情

 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM