Beschreibung:

Manche Zeichen und Befehle sind bei dem Sensor "MS SQL Abfrage" nicht erlaubt, um die Möglichkeit einer SQL-Injektion zu verringern.


Folgende Zeichen fallen darunter:

; , -- , xp_ , # , % , / , \\ , : , ; , [ , ] , ? , ` , ;-- , @@ , @


Folgende SQL-Befehle fallen darunter:

char , nchar , varchar , nvarchar , alter , begin , cast , create , cursor , declare , delete ,drop , end , exec , execute , fetch , insert , kill , open , sys , sysobjects , syscolumns , table , update

Genauso werden auch Sub-Selects nicht vom Sensor unterstützt.


Falls eines der Zeichen / Befehle dennoch zwingend benötigt wird:
Man kann einen eigenen SQL View bauen, und dann im Sensor als Alternative die View abrufen. Somit kann im Sensor "Select * from myView" nutzen genutzt werden.

Erstellen einer View: Erstellen von Ansichten - SQL Server | Microsoft Learn