Sqlserver
 sql >> Baza danych >  >> RDS >> Sqlserver

Błąd „Musisz zadeklarować zmienną skalarną” podczas przekazywania parametru wycenianego w tabeli do sparametryzowanej instrukcji SQL

Po pierwsze:nie mam pojęcia, skąd bierzesz tableName i columnName , ale jeśli są dostarczane przez użytkownika, jest to otwarte na wstrzyknięcie SQL. Przynajmniej użyj QUOTENAME() aby upewnić się, że nie zostanie wstrzyknięty żaden rzeczywisty kod.

Po drugie, w rzeczywistości nie korzystasz z TVP. Kod, który masz, to po prostu IN (@IDTable) co nie jest tak, jak używasz TVP.

TVP to po prostu zmienna tabeli i powinna być używana jak każda inna tabela:

protected virtual void DoDeleteRecords(List<Guid> ids)
{   
    if (ids.Count == 0)
        return;
    DataTable tvp = new DataTable();
    tvp.Columns.Add("Id", typeof(Guid));

    foreach (Guid id in ids)
        tvp.Rows.Add(id);

    const string sql = @"
DELETE FROM table
WHERE idColumnName IN (SELECT * FROM @IDTable);
";

    using(SqlConnection connection = new SqlConnection(CoreSettings.ConnectionString))
    using(SqlCommand command = new SqlCommand(sql, connection))
    {
        command.Parameters.Add(
            new SqlParameter("@IDTable", SqlDbType.Structured)
        {
            Value = tvp,
            Direction = ParameterDirection.Input,
            TypeName = "dbo.IDList"
        });

        connection.Open();
        command.ExecuteNonQuery();
    }
}



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Łączenie się z SQL Server Express — Jaka jest nazwa mojego serwera?

  2. Zmień nazwę kolumny w SQL Server (T-SQL)

  3. Wstaw puste w kolumnie serwera sql z typem danych całkowitym

  4. Co to jest plik MDF?

  5. Wyszukiwać hasło w wielu kolumnach tabeli?