2010-09-29 107 views
5

下文提到的存储过程给错误而产生存储过程的语法错误(MSSQL)

Msg 156, Level 15, State 1, Procedure crosstab, Line 23 
Incorrect syntax near the keyword 'pivot'. 

谁能告诉我这个错误?

下面是脚本:

CREATE PROCEDURE crosstab 
@select varchar(8000), 
@sumfunc varchar(100), 
@pivot varchar(100), 
@table varchar(100) 
AS 

DECLARE @sql varchar(8000), @delim varchar(1) 
SET NOCOUNT ON 
SET ANSI_WARNINGS OFF 

EXEC ('SELECT ' + @pivot + ' AS pivot INTO ##pivot FROM ' + @table + ' WHERE 1=2') 
EXEC ('INSERT INTO ##pivot SELECT DISTINCT ' + @pivot + ' FROM ' + @table + ' WHERE ' 
+ @pivot + ' Is Not Null') 

SELECT @sql='', @sumfunc=stuff(@sumfunc, len(@sumfunc), 1, ' END)') 

SELECT @delim=CASE Sign(CharIndex('char', data_type)+CharIndex('date', data_type)) 
WHEN 0 THEN '' ELSE '''' END 
FROM tempdb.information_schema.columns 
WHERE table_name='##pivot' AND column_name='pivot' 

SELECT @[email protected] + '''' + convert(varchar(100), pivot) + ''' = ' + 
stuff(@sumfunc,charindex('(', @sumfunc)+1, 0, ' CASE ' + @pivot + ' WHEN ' 
+ @delim + convert(varchar(100), pivot) + @delim + ' THEN ') + ', ' FROM ##pivot 

DROP TABLE ##pivot 

SELECT @sql=left(@sql, len(@sql)-1) 
SELECT @select=stuff(@select, charindex(' FROM ', @select)+1, 0, ', ' + @sql + ' ') 

EXEC (@select) 
SET ANSI_WARNINGS ON 

回答

6

这看起来像原来用于SQL Server 2000的其中pivot是不是关键字的过程。改变下面的部分,改为使用[pivot]

SELECT @[email protected] + '''' + convert(varchar(100), [pivot]) + ''' = ' + 
stuff(@sumfunc,charindex('(', @sumfunc)+1, 0, ' CASE ' + @pivot + ' WHEN ' 
+ @delim + convert(varchar(100), [pivot]) + @delim + ' THEN ') + ', ' FROM ##pivot 

你或许应该还可以使用sysname数据类型为@table参数,串联表和列名时使用quotename功能和使用nvarchar的,而不是VARCHAR。

这些都是旨在减少SQL注入可能性以及允许您处理非标准对象名称的所有建议。目前sysnamenvarchar(128)。通过使用sysname而不是nvarchar(128),但如果在未来版本中发生更改,则不必更新该过程。

使用varchar(100)意味着您的过程将无法处理大于100个字符的(有效)对象名称。以及不能处理包含非标准字符的有效名称。

以下is allowed in SQL Server

CREATE TABLE "╚╦╩╗" ("└┬┴┐" nvarchar(10)) 

即使你只命名表和使用ASCII字符保持你的参数和变量为Unicode会防止如ʼ人品问题列(U + 02BC)悄悄转化为一个正则撇号。

quotename将确保如果您有任何列名为Robert'); DROP TABLE Students;的列正确转义为[Robert'); DROP TABLE Students;]以及处理对象名中的任何嵌入的方括号。

+0

thnks很多。你是否指sysname和quotename? – Thakur 2010-09-29 13:25:31

+0

@Aamod - 请参阅编辑。 – 2010-09-29 13:59:31

3

Pivot是一个SQL关键字。所以你需要把它放在方括号内。