带int的语句中的TSQL帮助

带int的语句中的TSQL帮助,tsql,Tsql,我试图在存储过程中创建以下select语句 @dealerids nvarchar(256) SELECT * FROM INVOICES as I WHERE convert(nvarchar(20), I.DealerID) in (@dealerids) I.DealerID是表中的一个INT。dealerid的参数的格式如下 (882088918834) 当我使用提供的参数运行此程序时,不会返回任何行。我知道这些dealerid应该提供行,就像我单独做一样,我会得到我期望的结果。

我试图在存储过程中创建以下select语句

@dealerids nvarchar(256)

SELECT * 
FROM INVOICES as I
WHERE convert(nvarchar(20), I.DealerID) in (@dealerids)
I.DealerID是表中的一个INT。dealerid的参数的格式如下 (882088918834)

当我使用提供的参数运行此程序时,不会返回任何行。我知道这些dealerid应该提供行,就像我单独做一样,我会得到我期望的结果。 我想我在做什么

   WHERE convert(nvarchar(20), I.DealerID) in (@dealerids)

不对。有人能指出我做错了什么吗?

你不能像那样使用
@dealerids
,你需要使用动态SQL,如下所示:

@dealerids nvarchar(256) 

EXEC('SELECT *  
FROM INVOICES as I 
WHERE convert(nvarchar(20), I.DealerID) in (' + @dealerids + ')'
缺点是,除非您专门控制进入
@dealerid
s的数据,否则您将面临SQL注入攻击


根据您的SQL Server版本,有更好的方法来处理此问题,如中所述。

您不能像这样使用
@dealerids
,您需要使用动态SQL,如下所示:

@dealerids nvarchar(256) 

EXEC('SELECT *  
FROM INVOICES as I 
WHERE convert(nvarchar(20), I.DealerID) in (' + @dealerids + ')'
缺点是,除非您专门控制进入
@dealerid
s的数据,否则您将面临SQL注入攻击


根据您的SQL Server版本,有更好的方法来处理此问题,如中所述。

将@dealerids拆分为一个表,然后加入

SELECT * 
FROM INVOICES as I
JOIN
ufnSplit(@dealerids) S ON I.DealerID = S.ParsedIntDealerID

分类(在本例中,我可能需要一个数字表,用于一个小字符串,将@dealerids拆分为一个表,然后加入

SELECT * 
FROM INVOICES as I
JOIN
ufnSplit(@dealerids) S ON I.DealerID = S.ParsedIntDealerID

分类(在本例中,对于小字符串,我可能需要一个数字表。请使用表值参数(SQl Server 2008中新增)。通过创建实际的表参数类型进行设置:

CREATE TYPE IntTableType AS TABLE (ID INTEGER PRIMARY KEY)
你的程序是:

Create Procedure up_TEST
    @Ids IntTableType READONLY
AS

SELECT * 
    FROM ATable a
    WHERE a.Id IN (SELECT ID FROM @Ids)

RETURN 0
GO
如果不能使用表值参数,请参见:,那么在SQL Server中拆分字符串的方法有很多。本文介绍了几乎每种方法的优缺点。通常,您需要创建拆分函数。拆分函数的使用方法如下:

SELECT
    *
    FROM YourTable                               y
    INNER JOIN dbo.yourSplitFunction(@Parameter) s ON y.ID=s.Value
但是在SQLServer中有很多方法可以分割字符串,请参见前面的链接,其中解释了每种方法的优缺点

要使Numbers表方法起作用,您需要执行此一次性表设置,它将创建一个包含1到10000行的表
Numbers

SELECT TOP 10000 IDENTITY(int,1,1) AS Number
    INTO Numbers
    FROM sys.objects s1
    CROSS JOIN sys.objects s2
ALTER TABLE Numbers ADD CONSTRAINT PK_Numbers PRIMARY KEY CLUSTERED (Number)
设置数字表后,创建此拆分函数:

CREATE FUNCTION [dbo].[FN_ListToTable]
(
     @SplitOn  char(1)      --REQUIRED, the character to split the @List string on
    ,@List     varchar(8000)--REQUIRED, the list to split apart
)
RETURNS TABLE
AS
RETURN 
(

    ----------------
    --SINGLE QUERY-- --this will not return empty rows
    ----------------
    SELECT
        ListValue
        FROM (SELECT
                  LTRIM(RTRIM(SUBSTRING(List2, number+1, CHARINDEX(@SplitOn, List2, number+1)-number - 1))) AS ListValue
                  FROM (
                           SELECT @SplitOn + @List + @SplitOn AS List2
                       ) AS dt
                      INNER JOIN Numbers n ON n.Number < LEN(dt.List2)
                  WHERE SUBSTRING(List2, number, 1) = @SplitOn
             ) dt2
        WHERE ListValue IS NOT NULL AND ListValue!=''

);
GO 

使用表值参数(SQl Server 2008中新增)。通过创建实际的表参数类型进行设置:

CREATE TYPE IntTableType AS TABLE (ID INTEGER PRIMARY KEY)
你的程序是:

Create Procedure up_TEST
    @Ids IntTableType READONLY
AS

SELECT * 
    FROM ATable a
    WHERE a.Id IN (SELECT ID FROM @Ids)

RETURN 0
GO
如果不能使用表值参数,请参见:,那么在SQL Server中拆分字符串的方法有很多。本文介绍了几乎每种方法的优缺点。通常,您需要创建拆分函数。拆分函数的使用方法如下:

SELECT
    *
    FROM YourTable                               y
    INNER JOIN dbo.yourSplitFunction(@Parameter) s ON y.ID=s.Value
但是在SQLServer中有很多方法可以分割字符串,请参见前面的链接,其中解释了每种方法的优缺点

要使Numbers表方法起作用,您需要执行此一次性表设置,它将创建一个包含1到10000行的表
Numbers

SELECT TOP 10000 IDENTITY(int,1,1) AS Number
    INTO Numbers
    FROM sys.objects s1
    CROSS JOIN sys.objects s2
ALTER TABLE Numbers ADD CONSTRAINT PK_Numbers PRIMARY KEY CLUSTERED (Number)
设置数字表后,创建此拆分函数:

CREATE FUNCTION [dbo].[FN_ListToTable]
(
     @SplitOn  char(1)      --REQUIRED, the character to split the @List string on
    ,@List     varchar(8000)--REQUIRED, the list to split apart
)
RETURNS TABLE
AS
RETURN 
(

    ----------------
    --SINGLE QUERY-- --this will not return empty rows
    ----------------
    SELECT
        ListValue
        FROM (SELECT
                  LTRIM(RTRIM(SUBSTRING(List2, number+1, CHARINDEX(@SplitOn, List2, number+1)-number - 1))) AS ListValue
                  FROM (
                           SELECT @SplitOn + @List + @SplitOn AS List2
                       ) AS dt
                      INNER JOIN Numbers n ON n.Number < LEN(dt.List2)
                  WHERE SUBSTRING(List2, number, 1) = @SplitOn
             ) dt2
        WHERE ListValue IS NOT NULL AND ListValue!=''

);
GO 

非常感谢我将通读它。我感谢方向!非常感谢我将通读它。我感谢方向!我尝试了这个,它允许我创建存储过程,但当我运行它时,它抛出了这样的期望:无效的对象名称“ufnSplit”。不幸的是,这在SqlServer 2000上出现了…(我知道,他们需要获得一个新版本!)@twal,要使上述代码正常工作,您需要创建一个函数ufnSplit()它执行字符串操作并返回一个表。有许多链接显示了创建此函数的各种方法。我尝试了此操作,它允许我创建存储过程,但当我运行它时,它抛出了以下期望:无效对象名“ufnSplit”。不幸的是,在SqlServer 2000上出现了此选项..(我知道,他们需要获得新版本!:)@twal,要使上述代码正常工作,需要创建一个函数ufnSplit(),该函数执行字符串操作并返回一个表。有许多链接显示了创建此函数的各种方法。