【发布时间】:2011-09-07 12:21:31
【问题描述】:
我需要在我的 SQL Server 数据库中进行类似搜索。但是,我该怎么做,同时仍然使用参数作为我的搜索值?
我不是在谈论封装在% 中。我需要能够在搜索词中间添加%。
WHERE title LIKE '%foo%bar%'
作为示例,但带有参数。
编辑: 详细说明参数: 我正在使用 MS SQL 2008 和 C#,所以它是:
WHERE title LIKE '@SearchParam'
然后@SearchParam 将被设置为"%foo%bar%"。
我希望这是有道理的?
【问题讨论】:
-
这听起来像是对 sql 注入的邀请。也许您应该查看全文索引?
-
你能举个参数的例子吗?我猜您将参数作为
foobar传递,并希望在两者之间插入%。我说的对吗? -
我只是想让用户在他的搜索字段中添加一个 *,然后用 % 替换它。因此,用户可以搜索“Nic*olai”并返回“Nicoolai”。我试图避免打开注射。如果我不能用参数做到这一点,我可能根本不会这样做。
标签: sql parameters wildcard sql-like