【发布时间】:2013-07-02 02:33:59
【问题描述】:
我正在使用以下 SQL 查询来搜索数据库。
string sql = "SELECT [identifier] FROM [information] WHERE [identifier] LIKE '" + identifier + "%'";
当我输入“m”搜索“Microsoft”时,它会找到 Microsoft,但如果我输入“o”,它不会找到 Microsoft。
如何更改 SQL 以便它找到包含该特定单词的所有内容?
【问题讨论】:
-
此处注意SQL注入漏洞。