Sqlserver
 sql >> Base de Dados >  >> RDS >> Sqlserver

Como lidar com parâmetros sql dinâmicos


Dependendo da implementação específica, temos duas abordagens gerais para esse problema:

1) Construa dinamicamente a instrução de filtro para a consulta SQL no código, ignorando quaisquer parâmetros que estejam vazios. Essa é a melhor abordagem se você permitir que o usuário selecione vários valores para uma única coluna (ou seja, selecione 0 ou mais dos 50 estados para filtrar os dados).

Por exemplo:

Assumindo que txtCondition1 e txtCondition2 são caixas de texto:
        // Assuming conn is an open SqlConnection

        System.Text.StringBuilder sbSQL = new StringBuilder(500);

        List<SqlParameter> cParameters = new List<SqlParameter>();

        // Add a default condition of 1=1 so that all subsequent conditions can be added 
        // with AND instead of having to check to see whether or not any other conditions
        // were added before adding AND.
        sbSQL.Append("SELECT * FROM MyTestTable WHERE 1 = 1 ");

        if (!String.IsNullOrEmpty(txtCondition1.Text)) {
            sbSQL.Append(" AND Column1 = @Column1");
            cParameters.Add(new SqlParameter("@Column1", txtCondition1.Text));
        }
        if (!String.IsNullOrEmpty(txtCondition1.Text))
        {
            sbSQL.Append(" AND Column2 = @Column2");
            cParameters.Add(new SqlParameter("@Column2", txtCondition2.Text));
        }

        SqlCommand oCommand = new SqlCommand(sbSQL.ToString, conn);
        if (cParameters.Count != 0) 
        {
            oCommand.Parameters.AddRange(cParameters.ToArray());
        } 

        // Do something with oCommand

2) Se os valores forem mais restritos, geralmente os passamos para um procedimento armazenado, que é responsável por determinar se o valor deve ou não ser avaliado testando o parâmetro para "vazios", seja nulo, string vazia, 0 para numéricos , etc