Usa query parametrizzate con sp_executesql
procedura:
DECLARE @val1 VARCHAR(20)= '500';
DECLARE @val2 VARCHAR(20)= '300';
DECLARE @Oper VARCHAR(20)= '>';
DECLARE @query NVARCHAR(MAX);
DECLARE @Flag INT= 0;
SET @query = 'if ' + @val1 + @Oper + @val2 + ' set @Flag=1';
DECLARE @ParamDefs NVARCHAR(MAX) = N'@Flag int output'
EXEC sp_executesql @query, @ParamDefs, @Flag OUTPUT
PRINT @Flag;
Corretti anche alcuni errori:
declare @val1 varchar=100;
La dimensione predefinita sarà1
e@val1
viene inizializzato con*
non100
. Vedi Perché cast/convert from int restituisce un asterisco per i dettagli.- Non è necessario trasmettere a
int
all'interno della query dinamica.