【问题标题】:Wildcard asterisk character ("*") in SQL databaseSQL 数据库中的通配符星号 ("*")
【发布时间】:2011-03-01 18:19:55
【问题描述】:

我们可以在 SQL 数据库中使用星号字符 * 进行搜索操作吗?

MASQLComm = New SqlCommand("SELECT COUNT(*) AS [RecCount] 
                              From " & tName & " 
                             WHERE " & tName & fName & " = '" & {*} & ".Temp' ", 
                            SQLConn)

请给我一个代码。

【问题讨论】:

  • 听起来你想要LIKE
  • 这段代码似乎很容易受到 SQL 注入攻击。

标签: .net sql sql-server vb.net tsql


【解决方案1】:

对于文本,您需要使用“%”进行 LIKE。但请确保您熟悉 Bobby Tables。 http://xkcd.com/327/

【讨论】:

  • +1 但是...以防万一笑话丢失,谷歌“SQL注入”
【解决方案2】:

使用LIKE 操作符来做到这一点。

另外,我强烈建议不要像这样构建您的 SQL 查询。如果没有其他办法,那就去做吧。

【讨论】:

  • 最后我要看看运算符 LIKE 的语法,因为我们可以将其用作: myString = "GodDay.Temp" myFinalString = mystring Like "*.Temp",我们将得到 "再会”。只有当我们在代码中使用它而不是用于 SQL 查询时。
  • 在 SQL 中使用带 % 的 LIKE 运算符。例如,SomeColumn LIKE '%.Temp' 将返回 SomeColumn 列中的数据以 .Temp 结尾的所有行。
猜你喜欢
  • 1970-01-01
  • 2018-11-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2010-10-17
  • 2023-03-08
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多