Sqlserver
 sql >> Base de données >  >> RDS >> Sqlserver

Une façon plus élégante d'échapper au SQL dynamique ?

Vous ne savez pas comment vous exécutez votre requête sql, si vous utilisez sp_executesql, cela pourrait être quelque chose comme ça

EXECUTE sp_executesql 
          N'SELECT * FROM YouTable WHERE job_code = @job_code',
          N'@job_code varchar(100)',
          @job_code = @job_code;