摘要: 方法一:可以使用exec,把整个sql当做参数来执行 例如: exec ('select * from OrganiseUnit where OrganiseCode in ('+@OrganiseCode+')'); 这样存储过程修改复杂,没有防注功能。 方法二:我们采用另一种方案来解决,先写一个 阅读全文
posted @ 2018-05-28 16:16 K.R 阅读(3169) 评论(0) 推荐(0) 编辑