私は正規表現を初めて使用しています。 EnterNameと::実際の値とのBranchCode は、私は今、私はこれを交換する必要がコロン(:)で始まる単語の正規表現
DECLARE @Name VarChar(20)
DECLARE @BranchCode Char(3)
select @Name=:EnterName
select @BranchCode=:EnterBranchCode
select * from Master where [email protected] and [email protected]
以下のようなSQLクエリを持っています。私は正規表現を使用してこれを解決しようとしています。
は、私はこれをしたいすべてがこの
これは私がまだ試したことです@ "/ \ B:\ S +/g"); – Regon
データベースアクセスに使用しているライブラリは、準備されたステートメントを作成し、自分でクエリを作成することなくパラメータ値を適用する方法があります。この方法はエラーが発生しやすく、SQLインジェクションの影響を受けやすくなります。 – adv12
私の主な質問はこれですか?これはこれですhttp://stackoverflow.com/questions/38486476/collect-sql-parameter-from-web-application-dynamically?noredirect=1#comment64375197_38486476 – Regon