繁体   English   中英

如何在参数化SQL查询中将字符串数组或字符串向量传递给IN子句?

[英]How to pass an array of strings or a string vector to an IN clause in a parameterized SQL query?

我的executeQueries.ec文件中有此代码

sprintf(sqlQuery,
"select distinct e.emp_id, e.join_date \
from employees e
where e.emp_id in (?) and e.dob <= '%s')");

$prepare empDataStmt from $sqlQuery;
if (sqlca.sqlcode)
{
    fprintf(stderr, "Error %d in prepare empDataStmt%s\n",
    sqlca.sqlcode, sqlQuery);
    return 0;
}
$declare empDataCursor cursor for incptDatesStmt;

if (pcs_sql_check("Error in declaring empDataCursor Stmt"))
{
    return 1;
}

$open empDataCursor using $empIds_,dob_ ;

当我dbx代码并打印empIds_ ,我在控制台上得到了这个:

""04-Emp1","W2-Emp2""

这意味着empIds_的内容为"04-Emp1","W2-Emp2" (包括引号)。 问题是empIds的数量可以是1到100或500之间的任何值。例如,它甚至可以是:

"04-Emp1","W2-Emp2","04-Emp4","W2-Emp3","0A-Emp1","E2-Emp7"

因此,我无法使我的代码正常工作。 有人可以帮助我使用“?”编写此代码吗? 用于可以处理任意数量empIds参数化查询。 请注意,empIds_的内容将始终嵌入双引号。 我不知道这是好事还是坏事,但我无能为力。

次要转移

您在向我们展示的内容中有一些句法问题:

sprintf(sqlQuery,
"select distinct e.emp_id, e.join_date \
from employees e
where e.emp_id in (?) and e.dob <= '%s')");

那不会编译; 您需要在employees e之后再加一个反斜杠。 我强烈建议避免在字符串中使用反斜杠换行符; 请改用字符串串联。

sprintf(sqlQuery, "select distinct e.emp_id, e.join_date from employees e "
                  "where e.emp_id in (?) and e.dob <= '%s')");

注意,字符串的两个部分之间只有空格(注释也算作空格)。 C编译器将此类字符串连接为单个字符串。

现在,在C源代码级别上, sprintf()调用在语法上是正确的; 它在语义上仍然不正确,因为它包含%s并且您尚未提供要复制的字符串。 您应该使用占位符? 日期,因为您将其作为第二个参数传递给$open语句(但实际上没有占位符)。

然后,您可以通过编写以下代码来避免显式的准备操作:

$ DECLARE empDataCursor FOR
    SELECT DISTINCT e.emp_id, e.join_date
      FROM employees e 
     WHERE e.emp_id IN ($empIds_) AND e.dob <= $dob_;

症结

但是,不幸的是,这对您不起作用。 问题的症结在于您试图将字符串作为IN子句的值列表传递。 它根本不能那样工作。 如果有一个值,则需要一个占位符( ? ); 如果您有两个值,则需要两个占位符,依此类推。

因此,我们最后回到完整的准备好的语句,并将empIds替换为字符串:

 int reqlen;

 reqlen = snprintf(sqlQuery, sizeof(sqlQuery), "SELECT DISTINCT e.emp_id, e.join_date"
                       " FROM employees e WHERE  e.emp_id IN (%s) AND e.dob <= '%s'",
                       empIds_, dob_);

 if (reqlen >= sizeof(sqlQuery))
     ...truncated SQL...larger sqlQuery needed...

 $ PREPARE empDataStmt FROM $sqlQuery;
 ...SQL error check...
 $ DECLARE empDataCursor FOR empDataStmt;
 ...SQL error check...

 $ OPEN empDataCursor;   /* No USING clause! */
 ...SQL error check...

 ...code as before...

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM