用途:
BEGIN
EXEC sp_executesql @nvarchar_parameter
END
...パラメータがSQLクエリ全体であると仮定します。そうでない場合:
DECLARE @SQL NVARCHAR(4000)
SET @SQL = 'SELECT ...' + @nvarchar_parameter
BEGIN
EXEC sp_executesql @SQL
END
SQL インジェクション攻撃 に注意してください 動的 SQL の呪いと祝福 を読むことを強くお勧めします。 .