मैं एक खोज फ़ंक्शन लिख रहा हूं, और इस क्वेरी को रोकने, या कम से कम सीमा, SQL इंजेक्शन के हमलों का उपयोग करने वाले मापदंडों का उपयोग करने के बारे में सोचा है। हालाँकि, जब मैं इसे अपने कार्यक्रम के माध्यम से चलाता हूँ तो यह कुछ भी वापस नहीं करता है:
SELECT * FROM compliance_corner WHERE (body LIKE '%@query%') OR (title LIKE '%@query%')
क्या मापदंडों का उपयोग इस तरह किया जा सकता है? या वे केवल एक उदाहरण में मान्य हैं:
SELECT * FROM compliance_corner WHERE body LIKE '%<string>%'(जहां <string>खोज वस्तु है)।
संपादित करें: मैं VB.NET के साथ इस फ़ंक्शन का निर्माण कर रहा हूं, क्या आपके द्वारा योगदान किए गए वाक्यविन्यास पर प्रभाव पड़ता है?
साथ ही, मैंने SQL सर्वर में इस कथन को चलाया: SELECT * FROM compliance_corner WHERE (body LIKE '%max%') OR (title LIKE% अधिकतम% ') `और वह परिणाम देता है।