Подтвердить что ты не робот

Как исправить "Только одно выражение может быть указано в списке выбора, если подзапрос не введен с ошибкой EXISTS"?

Я пытаюсь запустить следующий запрос в MS SQL 2012 Express:

Select (
    Select Id, Salt, Password, BannedEndDate
    from Users
    where username = '" + LoginModel.Username + "'
), (
    Select Count(*)
    From LoginFails
    where username = '" + LoginModel.Username + "'
    And IP = '" + Request.ServerVariables["REMOTE_ADDR"] + "')"
);

Но я получаю следующую ошибку:

Только одно выражение может быть указано в списке select, когда подзапрос не вводится с EXISTS.

Как я могу решить эту проблему?

4b9b3361

Ответ 1

Попробуйте следующее:

 Select 
    Id, 
    Salt, 
    Password, 
    BannedEndDate, 
    (Select Count(*) 
        From LoginFails 
        Where username = '" + LoginModel.Username + "' And IP = '" + Request.ServerVariables["REMOTE_ADDR"] + "')
 From Users 
 Where username = '" + LoginModel.Username + "'

И я настоятельно рекомендую вам использовать параметры в своем запросе, чтобы избежать угроз безопасности с помощью атак sql-инъекций!

Надеюсь, что это поможет!

Ответ 2

Попробуйте этот вариант -

"SELECT 
       ID, Salt, password, BannedEndDate
     , (
          SELECT COUNT(1)
          FROM dbo.LoginFails l
          WHERE l.UserName = u.UserName
               AND IP = '" + Request.ServerVariables["REMOTE_ADDR"] + "'
      ) AS cnt
FROM dbo.Users u
WHERE u.UserName = '" + LoginModel.Username + "'"