अगर आपका वर्डर नाम
. है declare @in varchar(100)
select @in = 'HP,LENOVO'
आप डायनेमिक SQL का उपयोग कर सकते हैं
declare @sql nvarchar(1000)
select @sql = 'select * from yourtable where yourfield in ('[email protected] +')'
exec sp_executesql @sql
या आप अपने स्प्लिट फ़ंक्शन को एक टेबल लौटा सकते हैं
select *
from yourtable
inner join dbo.f_Split(@in) f
on yourtable.yourfield =f.entry
SQL इंजेक्शन प्रकार के हमलों से इसकी सुरक्षा के कारण दूसरा बहुत बेहतर है