Как подготовить параметризованный запрос в oracle с помощью предложения in
Я использую приведенный ниже запрос с предложением In
strign courceids = разделенные запятыми идентификаторы ex "123,456,567,678";
выберите * from student where studentID= stdId и courseid in ("+ courceids +")
Он работает, но я хочу предотвратить sql-инъекцию для этого запроса
поэтому не могли бы вы помочь в этом вопросе как использовать предложение for IN в oracle
Что я уже пробовал:
Я уже пробовал
OracleCommand oraCommand = new OracleCommand("select * from student where studentID= stdId and courseid in = :courceids ", con); oraCommand.Parameters.Add(new OracleParameter("courceids ", courceids ));