- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在尝试编写简单的过滤,用户可以在其中输入要过滤的列和值。棘手的部分是动态选择要过滤的列。
我在网上找到了几个解决方案,但不确定要实现哪个。我的偏好是倾向于性能而不是可维护性。任何意见将不胜感激。
假设我有一个表“t”,它有 5 个 VARCHAR 列:“c1”、“c2”、“c3”、“c4”和“c5”。
我可以使用动态 SQL。大概是这样的:
DECLARE @sql VARCHAR(MAX) = 'SELECT * FROM t WHERE ' + @columnName + ' = ''' + @columnValue + ''';'
EXEC (@sql);
结果会是这样的:
SELECT *
FROM t
WHERE c1 = 'asdf'
;
出于以下两个原因,我不想使用此解决方案。在进入兔子洞之前,我主要将其作为一个简单的引用点。
可以使用一系列只有两个参数的 OR。所以让我们说:
@columnName = 'c1'
@columnValue = 'asdf'
那么 SQL 会变成:
SELECT *
FROM t
WHERE (@columnName = 'c1' AND c1 = @columnValue)
OR (@columnName = 'c2' AND c2 = @columnValue)
OR (@columnName = 'c3' AND c3 = @columnValue)
OR (@columnName = 'c4' AND c4 = @columnValue)
OR (@columnName = 'c5' AND c5 = @columnValue)
OR (@columnName IS NULL AND 0 = 0)
;
我通常尽量避免使用 OR。我记得在某处读到它遇到性能问题,但我不是 DBA,无法支持它。想法?
此解决方案依赖于为每列设置一个参数。所以参数应该是这样的:
@c1 = 'asdf';
@c2 = NULL;
@c3 = NULL;
@c4 = NULL;
@c5 = NULL;
SQL 出来:
SELECT *
FROM t
WHERE c1 = COALESCE(@c1, c1)
AND c2 = COALESCE(@c2, c2)
AND c3 = COALESCE(@c3, c3)
AND c4 = COALESCE(@c4, c4)
AND c5 = COALESCE(@c5, c5)
;
有人对实现什么方法有意见吗?我倾向于 COALESCE,但在这件事上我没有确切的数字或经验。也许有更好的做事方式?
最佳答案
最安全的方法:
DECLARE @sql NVARCHAR(MAX) = N'SELECT * FROM dbo.t WHERE '
+ QUOTENAME(@columnName) + ' = @ColumnValue;';
EXEC sp_executesql @sql, N'@ColumnValue VARCHAR(255)', @ColumnValue;
为了进一步防止 SQL 注入(inject),您可以先检查:
IF @columnName NOT IN (N'c1',N'c2',N'c3',N'c4',N'c5')
BEGIN
RAISERROR('Nice try! %s is not valid.', 11, 1, @columnName);
RETURN;
END
或如@HABO 建议的那样,针对 sys.columns
目录 View :
IF NOT EXISTS
(
SELECT 1 FROM sys.columns WHERE name = @ColumnName
AND [object_id] = OBJECT_ID('dbo.t')
)
BEGIN
RAISERROR('Nice try! %s is not valid.', 11, 1, @columnName);
RETURN;
END
特别是当与 Optimize for ad hoc 工作负载
结合使用时,可能有 5 个不同的执行计划 - 因为它们毕竟是 5 个不同的查询,可以根据不同的索引进行不同的优化列,这些列中的数据分布等。
您的 OR
和 COALESCE
版本 - 除非您每次都支付编译命中 - 无论如何都会使用 same 计划提供了列,因此它可能适用于某些情况,但不适用于其他情况。而且每个人得到的计划不会基于什么是最好的,而是基于哪个参数先发送。
另外,如果您担心性能,也许不要使用 SELECT *
- 特别是如果您不需要所有列。即使您这样做了,您也永远不知道何时有人向表中添加了 blob 或几何或 XML 或其他昂贵的列,并且您的代码会检索它,即使它并不关心它。
关于sql - 具有动态 WHERE 列的参数化 SQL,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/18412145/
在 JavaScript 中,我们可以动态创建 元素并附加到 部分,以便为大量元素应用 CSS 规则。 这种方法的优点或缺点是什么? 如果它确实提供了与元素上的 javascript 迭代相比的性
我有这个代码 import "./HTTPMethod.dart"; import '../../DataModel/DataModel.dart'; mixin RouterMixin { HT
哪些 OLAP 工具支持动态、动态地创建维度或层次结构? 例如,层次结构将成员定义为:“前 5 名”、“前 6-10 名”、“其他”... 计算成员是通常的答案,我正在寻找不同的东西。计算器的问题。成
我正在 CakePHP 中创建一个“表单编辑器”。 该界面允许用户选择要应用于字段的验证,例如数字、电子邮件等 因此,我需要根据用户输入为模型动态创建验证。为此,我可以使用验证对象:https://b
这是一个场景: 我有一个Web服务,我们将其称为部署在tomcat(轴)上的StockQuoteService。通过此 Web 服务公开了 getStockQuote() 方法。 现在,我想构建一个
我正在尝试从服务器获取 JSON 响应并将其输出到控制台。 Future login() async { var response = await http.get( Uri.
我从另一个问题中得到了这段代码(感谢 chunhunghan)。我需要创建一个登录屏幕,并尝试根据服务器发回给我的响应来验证用户凭据,但是每次我尝试运行代码时,它都会给我“未处理的异常:Interna
当我在“Dart”主程序中运行它时,一切正常,并且我得到了一个与会者列表。但是,当我在我的 Flutter 应用程序中调用它时,出现错误: flutter:“List”类型不是“List>”类型的子类
本文实例为大家分享了js实现验证码动态干扰的具体代码,供大家参考,具体内容如下 效果一 效果二 代码一 ?
目前我正在为我的网站使用 No-Ip,我想使用 cloudflare 来抵御 ddos 和机器人程序。我注意到您需要一个用于 cloudflare 的域。我还搜索了网络,发现了一个叫做 cloud
有没有办法在 Excel VBA 中构建动态 if 语句?基本上我正在尝试创建一个参数化计算,用户将能够输入不同的变量,即 变量 1 “变量 2” “变量 3” 在这种情况下 变量 1 是单元格引用
大家好, 请查看上面的图片,我有两张 table 。在下面代码的第一个表中,我得到了这种格式。 但我想像 Table2 那样格式化,每个合并单元格中的行数是动态的,而且不一样。 有没有办法像table
如何根据我添加的 View 修改标题部分的高度?heightForHeaderInSection在 viewForHeaderInSection 之前被调用我不知道 View 大小,直到我创建它。 最
是否存在在运行时生成 AST/解析树的解析器?有点像一个库,它会接受一串 EBNF 语法或类似的东西并吐出数据结构? 我知道 antlr、jlex 和他们的同类。他们生成可以做到这一点的源代码。 (喜
我在持有汽车制造商的表格上有一个 MultipleChoiceField。我想将我的汽车数据库过滤到已检查的品牌,但这会导致问题。如何动态获取所有 Q(make=...) 语句? 我如何开始:['va
$end = preg_replace($pattern, $replacement, $str); 如何使替换字符串 $replacement 随 $str 中的每次匹配而变化?例如,我想用关联的图
我正在编写一个 VBA 程序,用于过滤表中的值。我试图使其成为一个适用于您提供的所有表格的通用程序。在我的程序中,我必须设置它正在过滤的表的范围:Set rng = dataSheet.Range("
我正在循环一个元素数组,并且我想使用给定的模板递归地显示该元素 然后在该模板内使用带有切换功能的按钮来显示/隐藏给定元素的Child的更深级别模板(Child也是一个元素) 这是我的模板
从客户端(html)发送表单,服务器端通过选择选项之一决定运行哪个函数。 const decideWho = (form) => { const choice = form.choice; c
我有一个具有以下属性的按钮: circle_normal.xml(在 res/drawable 中) circle.xml(在 res/drawable 中)
我是一名优秀的程序员,十分优秀!