首页 >数据库 >mysql教程 >如何在 T-SQL 的动态 SQL 中正确参数化传递查询?

如何在 T-SQL 的动态 SQL 中正确参数化传递查询?

Susan Sarandon
Susan Sarandon原创
2025-01-03 07:01:45190浏览

How to Properly Parameterize Pass-Through Queries in T-SQL's Dynamic SQL?

T-SQL 中的动态 SQL:参数化传递

在 T-SQL 中,动态 SQL 是构建查询的有用工具在运行时。但是,了解如何处理动态 SQL 语句中的参数非常重要。

考虑以下动态查询:

CREATE PROCEDURE [dbo].[sp_Test1] /* 'b0da56dc-fc73-4c0e-85f7-541e3e8f249d' */
(
  @p_CreatedBy UNIQUEIDENTIFIER
)
AS
DECLARE @sql NVARCHAR(4000)
SET @sql = '
DECLARE @p_CreatedBY UNIQUEIDENTIFIER

SELECT 
  DateTime,
  Subject,
  CreatedBy
FROM
(
  SELECT 
    DateTime, Subject, CreatedBy, 
    ROW_NUMBER() OVER(ORDER BY DateTime ) AS Indexing
  FROM
    ComposeMail
  WHERE 
    CreatedBy = @p_CreatedBy /* <--- the problem is in this condition */
) AS NewDataTable
';

EXEC sp_executesql @sql

此查询尝试根据以下条件从 ComposeMail 表中选择数据: @p_CreatedBy 参数。但是,当使用参数执行此查询时,不会返回任何结果。

要解决此问题,将参数传递给 sp_executesql 至关重要,如以下代码所示:

...
WHERE 
    CreatedBy = @p
...

EXECUTE sp_executesql @sql, N'@p UNIQUEIDENTIFIER', @p = @p_CreatedBY

在此更新的代码中,@p 参数定义为 UNIQUEIDENTIFIER 类型,其值设置为 @p_CreatedBY 参数。这可确保参数正确传递给动态 SQL 语句。

通过遵循此技术,您可以在 T-SQL 中的动态 SQL 查询中有效地使用参数。

以上是如何在 T-SQL 的动态 SQL 中正确参数化传递查询?的详细内容。更多信息请关注PHP中文网其他相关文章!

声明:
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn