現在、次のようなことを行ってSQLクエリを作成しています
string SQLQuery = "SELECT * FROM table WHERE ";
foreach(word in allTheseWords)
{
SQLQuery = SQLQuery + " column1 = '" + word + "' AND";
}
これが SQL インジェクション攻撃につながる可能性があることを理解しています。配列をパラメータとして渡す方法がわかりません
where report in @allTheseWords
===========
SQL Server 2012 を使用しています