我想將來自.net解決方案的多個變量轉換爲整數。 類似這樣的: 我使用IN關鍵字來選擇多個關鍵字,因爲我不知道客戶選擇了多少個變量,我將它們放入nvarchar變量中。在sql中建立多個整數值
例子:
StatusID選擇:30,40,50
'30,40,50' 其作爲SQL nvarchar的參數到SQL Server
過去了,我想將它們轉換爲整數和有像這樣的: IN(cast(30,40,50 as int)) 這樣我得到一個錯誤。
有人可以幫助我如何設置適當的SQL語法。 謝謝,Laziale
壞主意。它對sql注入是不安全的。 – Andrey 2010-10-08 17:16:04
editted,安德烈擊敗了我的評論:) – Twelfth 2010-10-08 17:21:44
爲什麼!?參數是由應用程序構造的,你的意思是應用程序將SQL注入自身嗎? – Aliostad 2010-10-08 17:26:04