您现在的位置:龙卷风首页 ›› 网络编程 ›› 阅读文章

sql语句中like对应的参数

asp.net 数据库查询语句 参数化 like查询

asp.net中,数据库查询语句引入参数化,很大程度上提高了网站的安全性。不管你提交什么字符,都一无遗漏的正常运作。很强大。

写过asp中sql语句的朋友肯定知道,在含有like查询是,要在查询目标值两边加上%才有效,不然就相当于相等查询了。那么,引入参数化之后,要怎么写数据查询语句呢?

①...like '%@param%'... 这样吗?

还是这样:

②.... like @param....

其实,还是写成正常的查询相同的格式就可以了,如第②种写法,不过,在给参数赋值的时候,记得在值的两边加上%。

问题解决了,简单吧?

作者 不见不散 本文仅代表作者观点,与龙卷风资讯网立场无关。

我来说两句

内容/Content