Bạn không thể tham số hóa trực tiếp tên bảng. Bạn có thể làm điều đó gián tiếp thông qua sp_ExecuteSQL
, nhưng bạn cũng có thể xây dựng TSQL (được tham số hóa) trong C # (nối tên bảng chứ không phải các giá trị khác) và gửi nó xuống dưới dạng lệnh. Bạn nhận được cùng một mô hình bảo mật (tức là bạn cần CHỌN rõ ràng, v.v. và giả sử nó không được ký, v.v.).
Ngoài ra - hãy nhớ liệt kê tên bảng trong danh sách trắng.