Non è possibile parametrizzare direttamente il nome della tabella. Puoi farlo indirettamente tramite sp_ExecuteSQL
, ma potresti anche creare il TSQL (parametrizzato) in C# (concatenando il nome della tabella ma non gli altri valori) e inviarlo come comando. Ottieni lo stesso modello di sicurezza (ovvero hai bisogno di SELECT esplicito ecc. e supponendo che non sia firmato ecc.).
Inoltre, assicurati di inserire nella lista bianca il nome della tabella.