Хотите преобразовать элементы списка в sqlparameter...
У меня есть список идентификаторов prduct в списке PrductID;
который я хочу использовать в asp.net формирование запроса c# в предложении IN.
Что я уже пробовал:
я могу преобразовать этот список в разделенные запятыми значения в виде одной строки и использовать в запросе, как показано ниже.
напр.
"SELECT * from Emp where empID in ("+strProductID+")";
а с помощью DataReader я могу выполнить запрос, но опять же я не могу использовать этот "strProductID" непосредственно в запросе, который не является безопасным...
поэтому я хочу, чтобы преобразовать каждое значение из списка в объект sqlparameter, так что он будет защищен от sqlinjection.
Gerry Schmitz
Где вы взяли свой "список идентификаторов продукта"?
Mike V Baker
Создайте SP в базе данных sql server, которая принимает список идентификаторов продуктов в одном параметре?