加入收藏 | 设为首页 | 会员中心 | 我要投稿 辽源站长网 (https://www.0437zz.com/)- 云专线、云连接、智能数据、边缘计算、数据安全!
当前位置: 首页 > 站长学院 > MsSql教程 > 正文

sql – 使用IN Clause在动态查询中需要帮助

发布时间:2021-01-20 13:02:55 所属栏目:MsSql教程 来源:网络整理
导读:我有1个表,它被命名为ProductMaster.另一个表是VendorMaster.现在我想找到指定Vendormaster的所有产品. 所以我想使用SQL Server的IN子句. 我将以逗号分隔格式传递VendorName.例如HP,LENOVO 我使用函数“f_split”以逗号(,)作为分隔符拆分字符串. 我必须生成动

我有1个表,它被命名为ProductMaster.另一个表是VendorMaster.现在我想找到指定Vendormaster的所有产品.

所以我想使用SQL Server的IN子句.

我将以逗号分隔格式传递VendorName.例如HP,LENOVO

我使用函数“f_split”以逗号(,)作为分隔符拆分字符串.

我必须生成动态查询,因为我想为不同的参数使用自定义where子句.

那么请告诉我我该怎么做?

解决方法

如果您的真实姓名是
declare @in varchar(100)
 select @in = 'HP,LENOVO'

您可以使用动态SQL

declare @sql nvarchar(1000)
 select @sql = 'select * from yourtable where yourfield in ('+@in +')'
 exec sp_executesql @sql

或者你可以使你的分割函数返回一个表

select * 
 from yourtable
     inner join dbo.f_Split(@in) f 
     on yourtable.yourfield =f.entry

第二种是更好的,因为它可以防止SQL注入式攻击

(编辑:辽源站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读