Gebruik:
BEGIN
EXEC sp_executesql @nvarchar_parameter
END
... ervan uitgaande dat de parameter een volledige SQL-query is. Zo niet:
DECLARE @SQL NVARCHAR(4000)
SET @SQL = 'SELECT ...' + @nvarchar_parameter
BEGIN
EXEC sp_executesql @SQL
END
Houd rekening met SQL Injection-aanvallen , en ik raad ten zeerste aan om De vloek en zegen van Dynamic SQL te lezen .