2009-07-24 5 views

答えて

3

このようなことはありますか?いくつかの参照ダイナミックT-SQLでの作業に決定的なガイドとして参照することを偉大な読み取りのために 、:sp_executesqlを

DECLARE @MySQL NVARCHAR(MAX) 
SELECT @MySQL = 'select top 1 * from Information_schema.tables' 
EXEC sp_executeSQL @MySQL 

EDITを使用して、あなたが行くここ

DECLARE @MySQL nvarchar(MAX) 
SELECT @MySql = SqlColumn FROM MyTable WHERE MyId = 1 
EXEC(@MySql) 
2

、品目:

1

ロビンの答えに追加するだけです。重要なことは、現場の悪意のあるSQLに対する保護を確実にすることです。文がdbにどのように入るのかは言いませんが、悪いSQLがそこに入ることを許さないように注意する必要があります。悪意のある声明でデータを削除したくない)

関連する問題