sql >> Database teknologi >  >> RDS >> Sqlserver

hvordan man konverterer streng til forespørgsel i sql server

Nedenstående fremgangsmåde fungerer fint. men vær ekstra forsigtig, da det er modtageligt for sql-injektion, hvis brugeren giver input.

create table #TempTable1 (.....)

Declare @selectQuery varchar(max)
set @selectQuery = 'SELECT * into #TempTable1 from StudentMaster '

Declare @WhereQuery varchar(max)

SET @WhereQuery='where class=''BCA'' and RollNo=10 AND ID IN (SELECT ID FROM StudentMaster WHERE MARKS > 50)'

exec (@selectQuery + @WhereQuery)


  1. MYSQL Konverter tidsstempel til måned

  2. Sammenføjning af 2 datasæt via kryds

  3. Hvordan opsætter jeg en forbindelsesstreng til en MySQL-database i et C#-projekt uden at bruge dialogbokse?

  4. hvordan kan vi ændre værdien ved at bruge radioknapper