sql >> Database teknologi >  >> RDS >> Sqlserver

'Skal deklarere den skalære variabel'-fejl, når en parameter med tabelværdi overføres til en parametreret SQL-sætning

Først og fremmest:Jeg aner ikke, hvor du får fat i tableName og columnName , men hvis de er brugerleveret, så er dette åbent for SQL-injektion. Brug i det mindste QUOTENAME() for at sikre, at der ikke indsættes nogen egentlig kode.

For det andet bruger du faktisk ikke TVP. Den kode du har siger bare IN (@IDTable) hvilket ikke er sådan, du bruger en TVP.

En TVP er kun en tabelvariabel og bør bruges som enhver anden tabel:

protected virtual void DoDeleteRecords(List<Guid> ids)
{   
    if (ids.Count == 0)
        return;
    DataTable tvp = new DataTable();
    tvp.Columns.Add("Id", typeof(Guid));

    foreach (Guid id in ids)
        tvp.Rows.Add(id);

    const string sql = @"
DELETE FROM table
WHERE idColumnName IN (SELECT * FROM @IDTable);
";

    using(SqlConnection connection = new SqlConnection(CoreSettings.ConnectionString))
    using(SqlCommand command = new SqlCommand(sql, connection))
    {
        command.Parameters.Add(
            new SqlParameter("@IDTable", SqlDbType.Structured)
        {
            Value = tvp,
            Direction = ParameterDirection.Input,
            TypeName = "dbo.IDList"
        });

        connection.Open();
        command.ExecuteNonQuery();
    }
}



  1. Sådan får du alle de tabeller, der har primær nøglebegrænsning, oprettet i SQL Server-database - SQL Server / TSQL Tutorial 57

  2. Hvad er nyt i MariaDB 10.6

  3. Sammenligning af RDS vs EC2 til håndtering af MySQL eller MariaDB på AWS

  4. Er der nogen Laravel-måde at udføre en .SQL-fil for at indlæse data