Murelio

필요한 기능을 불러오고 있습니다.

SQL IN 목록 생성기

줄바꿈·쉼표 목록을 SQL IN (...)에 넣기 쉬운 literal 목록으로 변환합니다.

사용 방법

  1. 값 목록을 입력하고 mode와 중복 제거 여부를 선택한 뒤 실행합니다.

핵심 기능과 처리 범위

전용 runner는 string·number·auto mode와 중복 제거 옵션을 제공하고 string의 작은따옴표를 SQL 방식으로 두 번 써서 escape합니다.

처리 원리

항목을 trim·filter하고 선택적으로 Set으로 중복 제거한 뒤 string은 'value'로, number는 숫자 그대로, auto의 null은 NULL로 포맷합니다.

예시

alpha와 O'Reilly는 ('alpha', 'O''Reilly')처럼 생성됩니다.

이럴 때 유용합니다

  • 작은 값 목록을 수동 SQL query의 IN clause로 옮길 때

사용 전 참고

  • DB driver parameter binding을 대체하는 보안 수단이 아니며 대규모 목록은 query parameter 방식이 더 적합합니다.

자주 묻는 질문

SQL injection 방지용으로 사용해도 되나요?

아닙니다. 생성 문자열을 그대로 신뢰하지 말고 실제 애플리케이션에서는 parameterized query를 사용해야 합니다.

관련 도구