【发布时间】:2014-04-23 06:29:01
【问题描述】:
我想使用基于参数的查询来填充数据网格。但是,我希望能够输入可能包含通配符的多个参数。但是,以下测试查询不正确。
任何想法我哪里出错了?
SELECT `Customer ID`, `Company Name`, `Address Line 3` FROM XTest.all WHERE `Company Name` LIKE '%'+@Company+'%' ORDER BY `Company Name`;
【问题讨论】:
-
参数可能包含通配符是什么意思?
-
我想查找字段中包含“A”的所有内容,因此您通常会执行 LIKE %a% - 但此查询使用参数。
-
使用参数是什么意思?
-
与只接受字符串相比,这是一种运行查询的更安全的方式。例如,如果字符串包含“ - 它可能会引发错误。
-
好的。你说的是Prepared Statements。