Oracle存储过程内创建依赖输入参数的视图报错问题
问题分析与解决
报错ORA-00904: "INPUT": invalid identifier的核心原因是:动态SQL字符串中的input被Oracle当作SQL语句的列名标识符,而非存储过程的输入参数。当执行EXECUTE IMMEDIATE时,数据库会直接解析字符串里的内容,无法识别存储过程内部的变量。
解决方案1:使用绑定变量(推荐)
通过占位符:input替代字符串里的参数名,再用USING子句将存储过程参数传递给动态SQL,这是最安全的方式,能避免SQL注入,还可复用执行计划提升性能:
CREATE OR REPLACE PROCEDURE pr_photo_city (input COUNTRY.City%TYPE) IS command VARCHAR2(2000) := 'CREATE VIEW view_photo_city AS SELECT IDPhoto FROM COUNTRY WHERE Country.City = :input'; BEGIN EXECUTE IMMEDIATE command USING input; END; /
解决方案2:字符串拼接(需注意SQL注入风险)
如果确认输入参数安全,可直接将参数值拼接到动态SQL字符串中,注意字符型参数需要包裹单引号:
CREATE OR REPLACE PROCEDURE pr_photo_city (input COUNTRY.City%TYPE) IS command VARCHAR2(2000) := 'CREATE VIEW view_photo_city AS SELECT IDPhoto FROM COUNTRY WHERE Country.City = ''' || input || ''''; BEGIN EXECUTE IMMEDIATE command; END; /
内容的提问来源于stack exchange,提问作者AlchemistSteel
相关产品推荐
相关产品推荐

