T-SQL 中的动态 SQL:参数化传递
在 T-SQL 中,动态 SQL 是构建查询的有用工具在运行时。但是,了解如何处理动态 SQL 语句中的参数非常重要。
考虑以下动态查询:
CREATE PROCEDURE [dbo].[sp_Test1] /* 'b0da56dc-fc73-4c0e-85f7-541e3e8f249d' */ ( @p_CreatedBy UNIQUEIDENTIFIER ) AS DECLARE @sql NVARCHAR(4000) SET @sql = ' DECLARE @p_CreatedBY UNIQUEIDENTIFIER SELECT DateTime, Subject, CreatedBy FROM ( SELECT DateTime, Subject, CreatedBy, ROW_NUMBER() OVER(ORDER BY DateTime ) AS Indexing FROM ComposeMail WHERE CreatedBy = @p_CreatedBy /* <--- the problem is in this condition */ ) AS NewDataTable '; EXEC sp_executesql @sql
此查询尝试根据以下条件从 ComposeMail 表中选择数据: @p_CreatedBy 参数。但是,当使用参数执行此查询时,不会返回任何结果。
要解决此问题,将参数传递给 sp_executesql 至关重要,如以下代码所示:
... WHERE CreatedBy = @p ... EXECUTE sp_executesql @sql, N'@p UNIQUEIDENTIFIER', @p = @p_CreatedBY
在此更新的代码中,@p 参数定义为 UNIQUEIDENTIFIER 类型,其值设置为 @p_CreatedBY 参数。这可确保参数正确传递给动态 SQL 语句。
通过遵循此技术,您可以在 T-SQL 中的动态 SQL 查询中有效地使用参数。
以上是如何在 T-SQL 的动态 SQL 中正确参数化传递查询?的详细内容。更多信息请关注PHP中文网其他相关文章!