Sqlserver
 sql >> डेटाबेस >  >> RDS >> Sqlserver

डायनेमिक SQL क्वेरी में टेबल का नाम कैसे सेट करें?

एसक्यूएल इंजेक्शन के खिलाफ सुरक्षा में मदद के लिए, मैं आमतौर पर जहां भी संभव हो कार्यों का उपयोग करने का प्रयास करता हूं। इस मामले में, आप यह कर सकते हैं:

...
SET @TableName = '<[db].><[schema].>tblEmployees'
SET @TableID   = OBJECT_ID(TableName) --won't resolve if malformed/injected.
...
SET @SQLQuery = 'SELECT * FROM ' + OBJECT_NAME(@TableID) + ' WHERE EmployeeID = @EmpID' 


  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. छवियों को एक varbinary (अधिकतम) कॉलम में कैसे स्टोर करें?

  2. SQL सर्वर RAISERROR क्या है?

  3. मैं SQL में महीने के पहले दिन का चयन कैसे कर सकता हूँ?

  4. पुनरारंभ किए बिना SQL सर्वर इंस्टेंस तक पहुंच बहाल करना

  5. SQL सर्वर 2014 में विलंबित स्थायित्व