Bergantung pada implementasi khusus, kami memiliki dua pendekatan umum untuk masalah ini:
1) Buat pernyataan filter secara dinamis untuk kueri SQL dalam kode yang melewatkan parameter apa pun yang kosong. Ini adalah pendekatan terbaik jika Anda mengizinkan pengguna untuk memilih beberapa nilai untuk satu kolom (yaitu, pilih 0 atau lebih dari 50 status untuk memfilter data).
Misalnya:
Dengan asumsi txtCondition1 dan txtCondition2 adalah kotak teks:
// Assuming conn is an open SqlConnection
System.Text.StringBuilder sbSQL = new StringBuilder(500);
List<SqlParameter> cParameters = new List<SqlParameter>();
// Add a default condition of 1=1 so that all subsequent conditions can be added
// with AND instead of having to check to see whether or not any other conditions
// were added before adding AND.
sbSQL.Append("SELECT * FROM MyTestTable WHERE 1 = 1 ");
if (!String.IsNullOrEmpty(txtCondition1.Text)) {
sbSQL.Append(" AND Column1 = @Column1");
cParameters.Add(new SqlParameter("@Column1", txtCondition1.Text));
}
if (!String.IsNullOrEmpty(txtCondition1.Text))
{
sbSQL.Append(" AND Column2 = @Column2");
cParameters.Add(new SqlParameter("@Column2", txtCondition2.Text));
}
SqlCommand oCommand = new SqlCommand(sbSQL.ToString, conn);
if (cParameters.Count != 0)
{
oCommand.Parameters.AddRange(cParameters.ToArray());
}
// Do something with oCommand
2) Jika nilai lebih dibatasi, kami biasanya meneruskannya ke prosedur tersimpan, yang bertanggung jawab untuk menentukan apakah nilai akan dievaluasi atau tidak dengan menguji parameter untuk "kekosongan", baik null, string kosong, 0 untuk numerik , dll.