基于布尔参数动态添加SQL WHERE子句的实现需求
动态根据布尔参数添加WHERE子句的解决方案
以下两种方法可以帮你避免重复编写几乎相同的大查询:
方法1:在WHERE子句中整合条件推荐
直接通过逻辑判断整合条件,无需拼接SQL,写法简洁且查询计划更稳定:
SELECT * FROM Products WHERE (@IncludeAllProducts = 1 OR Name = 'Drink') ORDER BY Name
- 当
@IncludeAllProducts = 1时,OR左侧条件为真,会返回所有产品; - 当
@IncludeAllProducts = 0时,只有Name = 'Drink'的记录会被筛选出来。
方法2:使用动态SQL适合复杂场景
如果后续需要扩展更多动态条件,动态SQL会更灵活:
DECLARE @SQL NVARCHAR(MAX) -- 基础查询语句 SET @SQL = N'SELECT * FROM Products ' -- 根据参数添加WHERE子句 IF @IncludeAllProducts = 0 BEGIN SET @SQL += N'WHERE Name = ''Drink'' ' END -- 添加排序逻辑 SET @SQL += N'ORDER BY Name' -- 执行动态SQL EXEC sp_executesql @SQL
如果需要支持可变的产品名称(而非固定'Drink'),为避免SQL注入,建议使用参数化动态SQL:
DECLARE @SQL NVARCHAR(MAX) DECLARE @TargetProduct NVARCHAR(100) = 'Drink' SET @SQL = N'SELECT * FROM Products ' IF @IncludeAllProducts = 0 BEGIN SET @SQL += N'WHERE Name = @TargetProduct ' END SET @SQL += N'ORDER BY Name' -- 带参数执行 EXEC sp_executesql @SQL, N'@TargetProduct NVARCHAR(100)', @TargetProduct
内容的提问来源于stack exchange,提问作者coolblue2000
相关产品推荐
相关产品推荐

