如何传值给存储过程中的In条件?(根据多个id查找对应的记录的处理)

先看这个文章

http://www.itpub.net/viewthread.php?tid=1441454&pid=17785072&page=1&extra=page%3D1#pid17785072

再看以下处理:

这里主要展现存储函数的一种用法, 比如, 参数是一串用逗号分隔的id, "123,124,125,126", 取得对应的4条记录, 先写一个存储函数, 用来解析id字符串:
Sql代码 复制代码 收藏代码
  1. createorreplacefunctionstr2varList(p_stringinvarchar2)returnVarTableType
  2. as
  3. v_strlongdefaultp_string||',';
  4. v_nvarchar2(2000);
  5. v_dataVarTableType:=VarTableType();
  6. begin
  7. loop
  8. v_n:=instr(v_str,',');
  9. exitwhen(nvl(v_n,0)=0);
  10. v_data.extend;
  11. v_data(v_data.count):=ltrim(rtrim(substr(v_str,1,v_n-1)));
  12. v_str:=substr(v_str,v_n+1);
  13. endloop;
  14. returnv_data;
  15. end;

然后查询语句这样写:
Sql代码 复制代码 收藏代码
  1. SELECTid,name,birthday,address
  2. FROMtable(STR2VARLIST('123,124,125,126'))t,t_usere
  3. WHEREe.id=t.column_value

也可以这样写:
Sql代码 复制代码 收藏代码
  1. SELECTid,name,birthday,address
  2. FROMt_usere
  3. WHEREidin(select*fromthe(selectcast(str2varlist(#ids#)asvartabletype)fromdual))

我们在处理这种情况的时候一般都是将id拼成一段sql, 比如这样:id in(123, 124, 125), 这样虽然能解决问题, 但是不是很安全, 如果有SQL注入的话就会导致问题.

你可能感兴趣的:(存储过程)