MSDE FunClub
Microsoft Data Engine FunClub
MSDE初心者向けメーリングリスト過去ログ[1587]番
 
[TOP]>[MSDE初心者向けメーリングリスト過去ログ(1587番)]>[ウィンドを閉じる]
 
SQLServer2005時代でも
開発の基本は T-SQL
上巻で T-SQL の基礎作り
 
SQLServer2005時代でも
運用の基本はバックアップ
下巻でバックアップ手法を学びましょう
PASSJ人気コンテンツで学んだ後は下巻でさらなる学習を!
 
ウィンドを閉じる
MSDE/SQLServer FAQ
MSDE / MSDE2000 
技術情報サポート
初心者向け
メーリングリスト
過去ログの表示
技術者向け
メーリングリスト
過去ログの表示
メーリングリスト
活動状況の
表示
MSDE TOP メニュー
MSDEトップメニューに移動します
 

 
Re: 動的な WHERE   句

Date: Wed, 3 Aug 2005 15:00:53 +0900
From: "Akira Horikawa" <who@example.ne.jp>


堀川です、こんにちは

-----Original Message-----
From: Kohichiroh Ohta [mailto:who@example.co.jp]
Sent: Wednesday, August 03, 2005 2:19 PM
To: who@example.ne.jp
Subject: [ml-msde-beg:01586] Re: 動的な WHERE 句


>SELECT
>    列1
>   ,列2
>   ,列3
>   ,列4
>   ,列5
>FROM 表
>WHERE ※ここの部分

それは無理です

SQL文全体を1個の文字列として組み立てて、それをEXECUTE命令で
実行させてください

declare @cmd  varchar(100)
select  @cmd = 'SELECT * FROM TABLE WHERE 条件式'
EXECUTE( @CMD )

ただ、このような動的SQL文の実行では、SQLインジェクションの問題が
発生する危険性があります。
セキュリティ上問題が発生しない、身内の中だけの使用に限定しましょう。

もし不特定多数が使用するシステムでは、sp_executesqlストアドプロシージャを
使うようにしてください



------------------------------------
(株)日本技術ソフト開発
        堀川 明  (Akira Horikawa)
    08月03日(水曜日) 15時00分記
        mailto:who@example.ne.jp
        http://www.horikawa.ne.jp/msde/




[MSDE/SQLServerに関して、今、どんなことにお困りですか?]
よろしければお困りの内容を、電子メールで教えて下さい。
質問を電子メールで作成する


[ウィンドを閉じる]

[MSDE/SQLServer FAQ ]

[MSDE / MSDE2000 技術サポート情報一覧]

MSDE TOP ページに移動する

 
 
 
 
 
 
 
MSDE FunClubに関するご意見・ご要望等ございましたら、
msdefun@horikawa.ne.jp までご連絡下さい。
MSDEを始めとする各種データベースシステムの開発、コンサルタントに関するご要望等は、
msdedev@horikawa.ne.jp までご連絡下さい。