码迷,mamicode.com
首页 > 数据库 > 详细

SQL参数化查询的问题

时间:2016-05-03 12:16:32      阅读:265      评论:0      收藏:0      [点我收藏+]

标签:

最近碰到个问题, SQL语句中的 "... like ‘%@strKeyword%‘"这样写查不出结果, 非的写成 "... like ‘%" + strKeyword + "%‘"才能查出正确结果, 难道like子句不能用参数查询吗? 之前也碰到好多次, 当时都没在意, 这次刚好有空, 就研究了下, 发现并非like不能使用参数化查询, 而是之前的逻辑不对.

 

like ‘%‘+@parm+‘%‘   --- 用+号表示字符串连接


like ‘%@strKeyword%‘  --- 是查询某个字段 包含@strKeyword这个字符串

 

所以正确的写法应该是第一种, 即:

SELECT * FROM tab1 WHERE colm1 like %+@strKeyword+%

 

SQL参数化查询的问题

标签:

原文地址:http://www.cnblogs.com/jiyang2008/p/5454440.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!