将传递给xp_cmdshell的命令参数转义为dtexec

时间:2010-09-21 10:19:32

标签: sql tsql sql-server-2008 stored-procedures ssis

我使用存储过程远程调用SSIS包并调用xp_cmdshell:

declare @cmd varchar(5000)
set @cmd = '"C:\Program Files (x86)\Microsoft SQL Server\100\DTS\Binn\dtexec.exe" /Rep E /Sql Package /SET \Package.Variables[User::ImportFileName].Value;c:\foo.xlsx'
print @cmd
exec xp_cmdshell @cmd

这样可以正常工作,但是我不能保证变量值(c:\ foo.xslx)不会包含空格所以我想用下面的引号来转义它:

set @cmd = '"C:\Program Files (x86)\Microsoft SQL Server\100\DTS\Binn\dtexec.exe" /Rep E /Sql Package /SET \Package.Variables[User::ImportFileName].Value;"c:\foo.xlsx"'

但通过这样做我得到了错误

'C:\Program' is not recognized as an internal or external command, operable program or batch file.

如果在cmd.exe中执行上述两个命令都可以正常工作,所以我猜测SQL Server正在解释我的双引号并改变一些东西,但我无法弄清楚是什么。

2 个答案:

答案 0 :(得分:6)

简而言之,将CMD /S /C "放在开头,将"放在最后。在两者之间你可以拥有任意数量的引号。

以下是您的操作方法:

declare @cmd varchar(8000)
-- Note you can use CMD builtins and output redirection etc with this technique, 
-- as we are going to pass the whole thing to CMD to execute
set @cmd = 'echo "Test" > "c:\my log directory\logfile.txt" 2> "c:\my other directory\err.log" '


declare @retVal int
declare @output table(
    ix int identity primary key,
    txt varchar(max)
)


-- Magic goes here:
set @cmd = 'CMD /S /C " ' + @cmd + ' " '

insert into @output(txt)
exec @retVal = xp_cmdshell @cmd
insert @output(txt) select '(Exit Code: ' + cast(@retVal as varchar(10))+')'

select * from @output

答案 1 :(得分:3)

查看此内容后,您似乎必须使用带有xp_cmdshell的DOS 8.3表示法,例如c:\ progra~1 ...而你只能在参数上有一组引号。

要解决此限制,请使用较旧的DOS表示法,或将代码放入批处理文件中,以便运行正常。

来源:http://social.msdn.microsoft.com/forums/en-US/sqlintegrationservices/thread/4e7024bb-9362-49ca-99d7-1b74f7178a65