Beschreibung:
Manche Zeichen und Befehle sind bei dem Sensor "MS SQL Abfrage" nicht erlaubt, um die Möglichkeit einer SQL-Injektion zu verringern.
Folgende Zeichen fallen darunter:
; , -- , xp_ , # , % , / , \\ , : , ; , [ , ] , ? , ` , ;-- , @@ , @
Folgende SQL-Befehle fallen darunter:
char , nchar , varchar , nvarchar , alter , begin , cast , create , cursor , declare , delete ,drop , end , exec , execute , fetch , insert , kill , open , sys , sysobjects , syscolumns , table , update
Genauso werden auch Sub-Selects nicht vom Sensor unterstützt.
Falls eines der Zeichen / Befehle dennoch zwingend benötigt wird: Man kann einen eigenen SQL View bauen, und dann im Sensor als Alternative die View abrufen. Somit kann im Sensor "Select * from myView" nutzen genutzt werden. Erstellen einer View: Erstellen von Ansichten - SQL Server | Microsoft Learn