我有1个表,它被命名为ProductMaster.另一个表是VendorMaster.现在我想找到指定Vendormaster的所有产品.
所以我想使用sql Server的IN子句.
我将以逗号分隔格式传递VendorName.例如HP,LENOVO
我使用函数“f_split”以逗号(,)作为分隔符拆分字符串.
我必须生成动态查询,因为我想为不同的参数使用自定义where子句.
那么请告诉我我该怎么做?
解决方法
如果您的真实姓名是
declare @in varchar(100) select @in = 'HP,LENOVO'
您可以使用动态sql
declare @sql nvarchar(1000) select @sql = 'select * from yourtable where yourfield in ('+@in +')' exec sp_executesql @sql
或者你可以使你的分割函数返回一个表
select * from yourtable inner join dbo.f_Split(@in) f on yourtable.yourfield =f.entry
第二种是更好的,因为它可以防止sql注入式攻击