Динамический SQL. SQL инъекции. Разработчик MS SQL ч.6
Ссылка на базу данных:
00:00 - Переменные в SQL
07:11 - IF .. THEN .. ELSE
22:11 - Динамический SQL
31:46 - SQL injection
36:48 - QUOTENAME
52:52 - Планы из кэша
1:00:39 - Kitchen Sink
1:05:56 - Параметризованный поиск (избавляемся от Kitchen Sink)
1:30:41 - Динамический поиск с CASE