Gebruik een geparametriseerde query met sp_executesql
procedure:
DECLARE @val1 VARCHAR(20)= '500';
DECLARE @val2 VARCHAR(20)= '300';
DECLARE @Oper VARCHAR(20)= '>';
DECLARE @query NVARCHAR(MAX);
DECLARE @Flag INT= 0;
SET @query = 'if ' + @val1 + @Oper + @val2 + ' set @Flag=1';
DECLARE @ParamDefs NVARCHAR(MAX) = N'@Flag int output'
EXEC sp_executesql @query, @ParamDefs, @Flag OUTPUT
PRINT @Flag;
Ook enkele fouten gecorrigeerd:
declare @val1 varchar=100;
Standaardgrootte is1
en@val1
wordt geïnitialiseerd met*
niet100
. Zie Waarom casten/converteren van int een sterretje voor details.- Je hoeft niet te casten naar
int
binnen dynamische zoekopdracht.