и @ImageBook?
Кавычки забыл
Переменные в кавычки?
А зачем там EXEC?
А как выполнить этот запрос без EXEC?
А, openrowset не умеет в переменные... Ну, аккуратно, в таком виде оно уязвимо к sql инъекции. Я как очень недоброжелательный пользователь приложения могу написать "Book'; DROP <something>; --" и устроить в базе армагеддон =)
А как с этим можно бороться?
Экранирование сломалось у тебя.
Обсуждают сегодня