sql语句的各种模糊查询

一般模糊语句如下:

SELECT 字段 FROM 表 WHERE 某字段 Like 条件



其中关于条件,SQL提供了四种匹配模式:

1、%:表示任意0个或多个字符。可匹配任意类型和长度的字符,有些情况下若是中文,请使用两个百分号(%%)表示

比如 SELECT * FROM [user] WHERE u_name LIKE '%三%'

将会把u_name为“张三”,“张猫三”、“三脚猫”,“唐三藏”等等有“三”的记录全找出来。

另外,如果需要找出u_name中既有“三”又有“猫”的记录,请使用and条件
SELECT * FROM [user] WHERE u_name LIKE '%三%' AND u_name LIKE '%猫%'

若使用 SELECT * FROM [user] WHERE u_name LIKE '%三%猫%' 
虽然能搜索出“三脚猫”,但不能搜索出符合条件的“张猫三”。

2、_: 表示任意单个字符。匹配单个任意字符,它常用来限制表达式的字符长度语句:

比如 SELECT * FROM [user] WHERE u_name LIKE '_三_'
只找出“唐三藏”这样u_name为三个字且中间一个字是“三”的;

再比如 SELECT * FROM [user] WHERE u_name LIKE '三__';
只找出“三脚猫”这样name为三个字且第一个字是“三”的;


3、[ ]:表示括号内所列字符中的一个(类似正则表达式)。指定一个字符、字符串或范围,要求所匹配对象为它们中的任一个。

比如 SELECT * FROM [user] WHERE u_name LIKE '[张李王]三'
将找出“张三”、“李三”、“王三”(而不是“张李王三”);

如 [ ] 内有一系列字符(01234、abcde之类的)则可略写为“0-4”、“a-e”
SELECT * FROM [user] WHERE u_name LIKE '老[1-9]'
将找出“老1”、“老2”、……、“老9”;

4、[^ ] :表示不在括号所列之内的单个字符。其取值和 [] 相同,但它要求所匹配对象为指定字符以外的任一个字符。

比如 SELECT * FROM [user] WHERE u_name LIKE '[^张李王]三'
将找出不姓“张”、“李”、“王”的“赵三”、“孙三”等;

SELECT * FROM [user] WHERE u_name LIKE '老[^1-4]';
将排除“老1”到“老4”,寻找“老5”、“老6”、……

5、查询内容包含通配符时

由于通配符的缘故,导致我们查询特殊字符“%”、“_”、“[”的语句无法正常实现,而把特殊字符用“[ ]”括起便可正常查询。据此我们写出以下函数:


function sqlencode(str)
str=replace(str,"[","[[]") '此句一定要在最前
str=replace(str,"_","[_]")
str=replace(str,"%","[%]")
sqlencode=str
end function


在查询前将待查字符串先经该函数处理即可。

### 如何在SQL中实现模糊查询 在SQL中,可以通过 `LIKE` 运算符配合通配符 `%` 和 `_` 来实现模糊查询。以下是关于如何使用这些工具的具体说明: #### 使用 `LIKE` 运算符 `LIKE` 是一种强大的运算符,专门用于字符串模式匹配。它允许用户定义一个模板,并通过特定字符来表示可变的部分[^1]。 - **百分号 (%)** 表示零个或多个任意字符。 - **下划线 (_)** 表示单个任意字符。 例如,在查询用户名字段时,可以这样编写 SQL 语句: ```sql SELECT * FROM users WHERE username LIKE '%john%'; ``` 这将返回所有包含子串 "john" 的用户名记录[^4]。 #### 多条件组合 如果需要基于多个关键词进行更复杂的模糊查询,则可以在同一个 `WHERE` 子句中多次应用 `LIKE` 并用逻辑操作符连接它们。比如下面的例子展示了如何同时查找既含有 “三” 又含 “猫” 的名字: ```sql SELECT * FROM [user] WHERE u_name LIKE '%三%' AND u_name LIKE '%猫%'; ``` 对于动态构建复杂查询的情况,某些编程语言提供了便利的方法来自动生成这样的 SQL 字符串。例如 Java 中的一种方式如下所示[^2]: ```java String[] keywords = {"业务", "服务员", "美工"}; StringBuilder sqlBuilder = new StringBuilder("SELECT * FROM table_name WHERE "); List<String> conditions = new ArrayList<>(); for (String keyword : keywords){ conditions.add(String.format("column_name LIKE '%%%s%%'", keyword)); } sqlBuilder.append(String.join(" OR ", conditions)); System.out.println(sqlBuilder.toString()); // 输出类似于: SELECT * FROM table_name WHERE column_name LIKE '%业务%' OR column_name LIKE '%服务员%' OR column_name LIKE '%美工%' ``` 另外还有一种涉及参数化查询的方式能够有效防止 SQL 注入攻击并提高安全性[^3]: ```sql DECLARE @SearchTerm NVARCHAR(50); SET @SearchTerm = N'%example%'; EXEC sp_executesql N'SELECT * FROM TableName WHERE ColumnName LIKE @Param', N'@Param NVARCHAR(50)', @SearchTerm; ``` 以上就是几种常见的在 SQL 查询里实施模糊检索的技术手段及其实际应用场景下的编码实例展示。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值