Sql 将字符串作为参数插入NET CORE中的where IN子句
如何使用net core中的参数插入Sql 将字符串作为参数插入NET CORE中的where IN子句,sql,asp.net-core,Sql,Asp.net Core,如何使用net core中的参数插入WHERE IN子句?它们是字符串列表。我什么都试过了,但似乎不起作用。尝试了String.Join(“,”,myList),它看起来正常,但没有从数据库返回。在sql server上尝试了相同的查询,并按预期返回数据。这实际上是不可能的,因为列表中的逗号不被视为分隔符,而只是一个值。但是,使用动态SQL可以解决以下问题:。要格外小心,并正确地避开绳子;否则您将创建一个SQL注入漏洞。感谢您的指导,我已经提出了一个解决方案,它不是最好的,但工作非常完美。我从数
WHERE IN
子句?它们是字符串列表。我什么都试过了,但似乎不起作用。尝试了String.Join(“,”,myList)
,它看起来正常,但没有从数据库返回。在sql server上尝试了相同的查询,并按预期返回数据。这实际上是不可能的,因为列表中的逗号不被视为分隔符,而只是一个值。但是,使用动态SQL可以解决以下问题:。要格外小心,并正确地避开绳子;否则您将创建一个SQL注入漏洞。感谢您的指导,我已经提出了一个解决方案,它不是最好的,但工作非常完美。我从数据库返回完整的列表,然后使用linq使用.WHERE(x=>object.Contains(x.item))查询对象。这会过滤掉所需的数据并返回我需要的内容。