加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长学院 > MsSql教程 > 正文

sql-server – SQL Server变量列名?

发布时间:2020-12-12 16:29:13 所属栏目:MsSql教程 来源:网络整理
导读:我想知道为什么我不能使用像这样的变量列名: declare @a as varchar;set @a='TEST'select @a from x; 谢谢 解决方法 你不能这样做,因为SQL在它知道@a的值之前是编译的(我假设在现实中你会想要@a是一些参数,而不是像你的例子那样硬编码). 相反,您可以这样做:
我想知道为什么我不能使用像这样的变量列名:
declare @a as varchar;
set @a='TEST'

select @a from x;

谢谢

解决方法

你不能这样做,因为SQL在它知道@a的值之前是编译的(我假设在现实中你会想要@a是一些参数,而不是像你的例子那样硬编码).

相反,您可以这样做:

declare @a as varchar; 
set @a='TEST' 

declare @sql nvarchar(max)
set @sql = 'select [' + replace(@a,'''','''''') + '] from x'

exec sp_executesql @sql

但要小心,这是一个安全漏洞(sql-injection攻击),所以如果不能信任或很好地清理@a,则不应该这样做.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读