نمایش نتایج 1 تا 2 از 2

نام تاپیک: مشکل با نوشتن کوئری Like برای داده شامل کاراکتر %

  1. #1

    مشکل با نوشتن کوئری Like برای داده شامل کاراکتر %

    سلام

    هنگام نوشتن یک کوئری Like برای داده هایی که در آنها کاراکتر % هم وجود داره به مشکل بر می خورم .
    کاراکتر % رو هم نمی شه حذف کرد چون اون موقع داده تغییر می کنه.
    یه چیزی تو مایه های SQL Injection پیش می یاد.

    لطفا راهنمایی بفرمایید.

    مرسی

  2. #2

    نقل قول: مشکل با نوشتن کوئری Like برای داده شامل کاراکتر %

    سلام.
    شما میتوانید کل دستور رو به SP تبدیل کنید و رشته مورد نظر رو از طریق برنامه به SP ارسال کنید و در اونجا در Where clause پیاده سازی کنید.اینجوری اگر رشته مورد نظر نیز درست نباشه مشکل SQL Injection پیش نخواهد اومد.

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •