SQL in 参数化

 

SQL 使用in参数化时无法正常查询出数据,原因是参数作为了一个独立字符串。

不想直接拼接或者 exec时:

  SqlServer可以使用 CHARINDEX

select * from Table where CHARINDEX(','+ltrim(str(id))+',',','+@ids+',')>0
posted @ 2022-05-07 17:24  何华荣  阅读(273)  评论(0编辑  收藏  举报