【发布时间】:2017-10-27 23:43:17
【问题描述】:
我已经使用这个 sql 语句很长一段时间了。刚刚注意到它只适用于单个单词。
sql = "SELECT Count(*) as Totalab FROM tablename WHERE city = '" & Server.URLEncode(rs("city")) & "'"
例如:
对于布兰普顿市,这可以正常工作并返回 32(只是示例),因为布兰普顿是 1 个单词。 对于纽约市,它返回 0(例如,它应该返回 56),因为 New York 是 2 个单词。
【问题讨论】:
-
您正在使用什么数据库?
-
你不应该使用
OR而不是AND吗? -
你的两个词的查询是如何工作的?它应该使用 OR 或 IN 例如 WHERE city IN ('brampton', 'new york')
-
您要求进行 SQL 注入攻击:stackoverflow.com/questions/332365/…
标签: sql