标签:
例如存储过名为:myprocedure
注意:动态的sql必须包含于圆括号内如:
使用EXEC执行动态sql语句注意下面问题
1.不能有输入参数,输出参数
下面的脚本是错误的:
2.园括号内部能使用函数或case表达式
下面的脚本是错误的:
不过把函数放在变量中是可以的:
3.不能利用重用执行计划,存所以存在性能问题
当@i = 10248, 10249, 10250要生成3个执行计划。
4。容易被sql注入,存在安全问题。
实际执行的sql为:
标签:
原文地址:http://www.cnblogs.com/tangliyu/p/4449973.html