简短结论:动态 SQL 本身不是“是否支持存储过程”的问题,而是取决于你用的是什么数据库、在什么语言/框架里写、以及你想怎么“支持”。
下面分几种常见情况说清楚:
存储过程是可以支持动态 SQL 的。
DELIMITER $$
CREATE PROCEDURE dyn_query(IN tbl VARCHAR(50))
BEGIN
SET @sql = CONCAT('SELECT * FROM ', tbl);
PREPARE stmt FROM @sql;
EXECUTE stmt;
DEALLOCATE PREPARE stmt;
END$$
DELIMITER ;
CREATE PROCEDURE dyn_query
@tbl NVARCHAR(50)
AS
BEGIN
DECLARE @sql NVARCHAR(MAX);
SET @sql = 'SELECT * FROM ' + @tbl;
EXEC sp_executesql @sql;
END
✅ 说明:
例如 MyBatis / JDBC:
String proc = "{call " + procName + "(?)}";
CallableStatement cs = conn.prepareCall(proc);
✅ 应用层动态决定:
⚠️ 但 SQL 语句本身是静态字符串拼接
如 MyBatis:
<select id="callProc" statementType="CALLABLE">
{call ${procName}(#{param})}
</select>
✅ 支持
❌ 有 SQL 注入风险(用 ${})
动态 SQL ≠ 存储过程
它们是两层概念:
| 概念 | 说明 |
|---|---|
| 动态 SQL | SQL 在运行时生成 |
| 存储过程 | 预编译的数据库对象 |
动态 SQL 完全支持存储过程,而且经常在存储过程内部使用动态 SQL。
如果你能告诉我:
我可以给你更精确的写法或最佳实践。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。