Colin,
Покуда ваш app единственный один проходить ГДЕ клаузула, тогда вы вероятно разумно безопасны. Вопросом не будет ваше Кодий, однако. Впрысками SQL не будут нормальн вид вещи, котор проявитель строит в его app но, довольно, вид вещи который нескольк злостой души которая спотыкается на вашей базе данных делает из чисто meanness.
Возможно, вместо проходить ГДЕ клаузула, вы могла хотеть рассматривать пройти различные параметры которые были выбраны для рапорта. Вы smogли пройти НУЛЕВЫЕ значения для unselected параметров, если потребность. После этого, внутри SP, исполните ваши уточнения основанные на параметрах вместо на «волшебства где клаузула». Путем использование параметров, вы можете исключить нападению впрыски (главным образом потому что они причинили бы инвалидное заявление SQL вместо как раз исполнять.)
Все, котор я указываю вне что метод вы используете (или пытаетесь использовать) своиственно опасны и должны никогда не быть частью применения базы данных продукции. Оно нарушает правила всех известных «передовых практик».