如何传值给存储过程中的In条件?(根据多个id查找对应的记录的处理)

来源:互联网 发布:永中office 知乎 编辑:程序博客网 时间:2024/06/11 04:26

先看这个文章

http://www.itpub.net/viewthread.php?tid=1441454&pid=17785072&page=1&extra=page%3D1#pid17785072

 

再看以下处理:

这里主要展现存储函数的一种用法, 比如, 参数是一串用逗号分隔的id, "123,124,125,126", 取得对应的4条记录, 先写一个存储函数, 用来解析id字符串:
Sql代码 复制代码 收藏代码
  1. create or replace function str2varList( p_string in varchar2 ) return VarTableType   
  2.  as  
  3.  v_str long default p_string || ',';   
  4.  v_n varchar2(2000);   
  5.  v_data VarTableType := VarTableType();   
  6.  begin  
  7.     loop   
  8.         v_n :=instr( v_str, ',' );   
  9.     exit when (nvl(v_n,0) = 0);   
  10.     v_data.extend;   
  11.     v_data( v_data.count ) := ltrim(rtrim(substr(v_str,1,v_n-1)));   
  12.     v_str := substr( v_str, v_n+1 );   
  13.     end loop;   
  14.     return v_data;   
  15.  end;  

然后查询语句这样写:
Sql代码 复制代码 收藏代码
  1. SELECT id, name, birthday, address    
  2.   FROM table(STR2VARLIST('123,124,125,126')) t, t_user e    
  3.   WHERE e.id = t.column_value  

也可以这样写:
Sql代码 复制代码 收藏代码
  1. SELECT id, name, birthday, address    
  2.   FROM t_user e    
  3.   WHERE id in (select * from the (select cast(str2varlist(#ids#) as vartabletype) from dual))  

我们在处理这种情况的时候一般都是将id拼成一段sql, 比如这样:id in(123, 124, 125), 这样虽然能解决问题, 但是不是很安全, 如果有SQL注入的话就会导致问题.

 

 

原创粉丝点击