Brug:
BEGIN
EXEC sp_executesql @nvarchar_parameter
END
...forudsat at parameteren er en hel SQL-forespørgsel. Hvis ikke:
DECLARE @SQL NVARCHAR(4000)
SET @SQL = 'SELECT ...' + @nvarchar_parameter
BEGIN
EXEC sp_executesql @SQL
END
Vær opmærksom på SQL Injection-angreb , og jeg anbefaler stærkt at læse Dynamiske SQLs forbandelse og velsignelse .