zurück
Autor: Thomas Hauser
Erstellt am: 31 Jul 2007 01:01

AW: Tabellenname als Parameter

Hallo,

das geht so natürlich nicht. Beim Hinzufügen eines Parameters zum Commandobjekt wird ja bei Zeichenfolgen der Wert mit Hochkommas eingeschlossen. Das würde dann also so ungefähr ausgeführt werden:
SELECT * FROM 'tabellenname' GROUP BY Abt_Nr

Das wird vermutlich nicht gefunden werden können.

Die einzige Möglichkeit, die mir einfällt, ist den CommandText zusammenzuketten. Allerdings gefährlich wegen SQL Injection. Vor allem auf einer Webseite. Oder sind die Tabellennamen ohnehin nicht frei eingebar?

SQL



Beiträge:

TitelDatumVornameNachname
Tabellenname als Parameter27.07.2007 12:13G.Guest
AW: Tabellenname als Parameter27.07.2007 12:29MartinMostögl
AW: Tabellenname als Parameter31.07.2007 01:01ThomasHauser
AW: AW: Tabellenname als Parameter31.07.2007 08:24ThomasGolla




© Copyright 2008 ppedv AG