【发布时间】:2026-01-27 07:20:03
【问题描述】:
我正在寻找如何参数化表名,因此我找到了动态 sql 查询。我终于保存了过程,但是当我执行它时出现“将varchar值'AND ID ='转换为数据类型int时转换失败”的错误。当我尝试执行这个存储过程时,我不知道出了什么问题。我觉得这一定是一个错字,但我不能说。存储亲。
已编辑以纳入以下建议。除非我做错了,否则仍然没有运气。
-- =======================================================
-- Create Stored Procedure Template for Azure SQL Database
-- =======================================================
SET ANSI_NULLS ON
GO
SET QUOTED_IDENTIFIER ON
GO
-- =============================================
-- Author: <Author, , Name>
-- Create Date: <Create Date, , >
-- Description: <Description, , >
-- =============================================
ALTER PROCEDURE [dbo].[sp_GetFormFieldCDC]
(
@formfieldId INT,
@C___operation INT,
@C___start_lsn binary(10),
@tablename NVarchar(255)
)
AS
BEGIN
-- SET NOCOUNT ON added to prevent extra result sets from
-- interfering with SELECT statements.
SET NOCOUNT ON
DECLARE @ActualTableName AS NVarchar(255)
SELECT @ActualTableName = QUOTENAME( TABLE_NAME )
FROM INFORMATION_SCHEMA.TABLES
WHERE TABLE_NAME = @tablename
DECLARE @sql AS NVARCHAR(MAX)
SELECT @sql = 'SELECT * FROM ' + @ActualTableName + ' WHERE __$start_lsn =' + CONVERT(NVARCHAR(255),@C___start_lsn) + ' AND __$operation =' + @C___operation + ' AND ID =' + @formfieldId + ';'
-- Insert statements for procedure here
EXEC sp_executesql @SQL, N' @formfieldId INT,
@C___operation INT,
@C___start_lsn binary(10),
@tablename NVarchar(255)', @formfieldId ,
@C___operation,
@C___start_lsn,
@tablename
END
GO
【问题讨论】:
-
使用带有
sp_executesql的参数就不会发生这种情况。 -
另外,用
QUOTENAME正确引用您的动态对象名称;否则这是一个巨大的安全漏洞。 -
"我正在寻找如何参数化表名,因此我找到了动态 sql 查询。"现在你有两个问题。
-
最后,不要使用
sp_作为前缀,它是微软为S特殊P程序保留的。使用它是一件性能外套,可能会导致您的程序有一天根本无法工作。
标签: c# sql sql-server stored-procedures dynamic-sql