Mysql
 sql >> база данни >  >> RDS >> Mysql

C# параметризирана заявка MySQL с клауза „in“.

Това не е възможно в MySQL. Можете да създадете необходимия брой параметри и да направите UPDATE ... IN (?,?,?,?). Това предотвратява атаки с инжектиране (но все пак изисква да изградите отново заявката за всеки брой параметър).

Друг начин е да предадете разделен със запетая низ и да го анализирате.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Доктрина 2:Не може да се избере обект чрез идентификационни променливи, без да се избере поне един псевдоним на основния обект

  2. Система за вход/регистрация с php и mysql

  3. Някакъв начин да изберете от таблицата на MySQL, където полето завършва с определен знак/число?

  4. Как да проверя настройките на InnoDB?

  5. MySql - изчислява времева разлика за няколко реда