字符 | 转义后的字符 | ||
---|---|---|---|
HTML字符 | 字符~码 | ||
and(? | & | & | & |
单引?/td> | ' | ' | ' |
双引?/td> | " | " | " |
大于?/td> | > | > | > |
于?/td> | < | < | < |
存储q程是作ؓ可执行对象存攑֜数据库中的一个或多个SQL命o?BR> 定义L很抽象。存储过E其实就是能完成一定操作的一lSQL语句Q只不过q组语句是放在数据库中的(q里我们只谈SQL Server)。如果我们通过创徏存储q程以及在ASP中调用存储过E,可以避免将SQL语句同ASP代码h在一赗这样做的好处至有三个Q?BR> W一、大大提高效率。存储过E本w的执行速度非常快,而且Q调用存储过E可以大大减同数据库的交互ơ数?BR> W二、提高安全性。假如将SQL语句混合在ASP代码中,一旦代码失密,同时也就意味着库结构失密?BR> W三、有利于SQL语句的重用?BR>
在ASP中,一般通过command对象调用存储q程Q根据不同情况,本文也介l其它调用方法。ؓ了方便说明,Ҏ存储q程的输入输出,作以下简单分c:
1. 只返回单一记录集的存储q程
假设有以下存储过E?本文的目的不在于讲述T-SQL语法Q所以存储过E只l出代码Q不作说?Q?/P>
/*SP1*/
CREATE PROCEDURE dbo.getUserList
as
set nocount on
begin
select * from dbo.[userinfo]
end
go
以上存储q程取得userinfo表中的所有记录,q回一个记录集。通过command对象调用该存储过E的ASP代码如下:
'**通过Command对象调用存储q程**
DIM MyComm,MyRst
Set MyComm = Server.CreateObject("ADODB.Command")
MyComm.ActiveConnection = MyConStr 'MyConStr是数据库q接字串
MyComm.CommandText = "getUserList" '指定存储q程?/FONT>
MyComm.CommandType = 4 '表明q是一个存储过E?/FONT>
MyComm.Prepared = true '要求SQL命o先行~译
Set MyRst = MyComm.Execute
Set MyComm = Nothing
存储q程取得的记录集赋给MyRstQ接下来Q可以对MyRstq行操作?BR> 在以上代码中QCommandType属性表明请求的cdQ取值及说明如下Q?BR> -1 表明CommandText参数的类型无法确?BR> 1 表明CommandText是一般的命ocd
2 表明CommandText参数是一个存在的表名U?BR> 4 表明CommandText参数是一个存储过E的名称
q可以通过Connection对象或Recordset对象调用存储q程Q方法分别如下:
'**通过Connection对象调用存储q程**
DIM MyConn,MyRst
Set MyConn = Server.CreateObject("ADODB.Connection")
MyConn.open MyConStr 'MyConStr是数据库q接字串
Set MyRst = MyConn.Execute("getUserList",0,4) '最后一个参断含义同CommandType
Set MyConn = Nothing
'**通过Recordset对象调用存储q程**
DIM MyRst
Set MyRst = Server.CreateObject("ADODB.Recordset")
MyRst.open "getUserList",MyConStr,0,1,4
'MyConStr是数据库q接字串,最后一个参断含义与CommandType相同
2. 没有输入输出的存储过E?BR> L以下存储q程Q?/P>
/*SP2*/
CREATE PROCEDURE dbo.delUserAll
as
set nocount on
begin
delete from dbo.[userinfo]
end
go
该存储过E删去userinfo表中的所有记录,没有M输入及输出,调用Ҏ与上面讲q的基本相同Q只是不用取得记录集Q?/P>
'**通过Command对象调用存储q程**
DIM MyComm
Set MyComm = Server.CreateObject("ADODB.Command")
MyComm.ActiveConnection = MyConStr 'MyConStr是数据库q接字串
MyComm.CommandText = "delUserAll" '指定存储q程?BR> MyComm.CommandType = 4 '表明q是一个存储过E?BR> MyComm.Prepared = true '要求SQL命o先行~译
MyComm.Execute '此处不必再取得记录集
Set MyComm = Nothing
当然也可通过Connection对象或Recordset对象调用此类存储q程Q不q徏立Recordset对象是ؓ了取得记录集Q在没有q回记录集的情况下,q是利用Command对象吧?/P>
3. 有返回值的存储q程
在进行类似SP2的操作时Q应充分利用SQL Server强大的事务处理功能,以维护数据的一致性。ƈ且,我们可能需要存储过E返回执行情况,为此Q将SP2修改如下Q?/P>
/*SP3*/
CREATE PROCEDURE dbo.delUserAll
as
set nocount on
begin
BEGIN TRANSACTION
delete from dbo.[userinfo]
IF @@error=0
begin
COMMIT TRANSACTION
return 1
end
ELSE
begin
ROLLBACK TRANSACTION
return 0
end
return
end
go
以上存储q程Q在delete利执行Ӟq回1Q否则返?Qƈq行回滚操作。ؓ了在ASP中取得返回|需要利用Parameters集合来声明参敎ͼ
'**调用带有q回值的存储q程q取得返回?*
DIM MyComm,MyPara
Set MyComm = Server.CreateObject("ADODB.Command")
MyComm.ActiveConnection = MyConStr 'MyConStr是数据库q接字串
MyComm.CommandText = "delUserAll" '指定存储q程?BR> MyComm.CommandType = 4 '表明q是一个存储过E?/FONT>
MyComm.Prepared = true '要求SQL命o先行~译
'声明q回?BR> Set Mypara = MyComm.CreateParameter("RETURN",2,4)
MyComm.Parameters.Append MyPara
MyComm.Execute
'取得q回?BR> DIM retValue
retValue = MyComm(0) '或retValue = MyComm.Parameters(0)
Set MyComm = Nothing
在MyComm.CreateParameter("RETURN",2,4)中,各参数的含义如下Q?BR> W一个参?"RETURE")为参数名。参数名可以L讑֮Q但一般应与存储过E中声明的参数名相同。此处是q回|我习惯上设ؓ"RETURE"Q?BR> W二个参?2)Q表明该参数的数据类型,具体的类型代码请参阅ADO参考,以下l出常用的类型代码:
adBigInt: 20 ;
adBinary : 128 ;
adBoolean: 11 ;
adChar: 129 ;
adDBTimeStamp: 135 ;
adEmpty: 0 ;
adInteger: 3 ;
adSmallInt: 2 ;
adTinyInt: 16 ;
adVarChar: 200 ;
对于q回|只能取整形,?1?99Z留|
W三个参?4)Q表明参数的性质Q此?表明q是一个返回倹{此参数取值的说明如下Q?BR> 0 : cd无法定Q?1: 输入参数Q?: 输入参数Q?Q输入或输出参数Q?: q回?BR>
以上l出的ASP代码Q应该说是完整的代码Q也x复杂的代码,其实
Set Mypara = MyComm.CreateParameter("RETURN",2,4)
MyComm.Parameters.Append MyPara
可以化ؓ
MyComm.Parameters.Append MyComm.CreateParameter("RETURN",2,4)
甚至q可以l简化,E后会做说明?BR> 对于带参数的存储q程Q只能用Command对象调用(也有资料说可通过Connection对象或Recordset对象调用Q但我没有试成过)?/P>
4. 有输入参数和输出参数的存储过E?/STRONG>
q回值其实是一U特D的输出参数。在大多数情况下Q我们用到的是同时有输入及输出参数的存储q程Q比如我们想取得用户信息表中Q某ID用户的用户名Q这时候,有一个输入参?---用户IDQ和一个输出参?---用户名。实现这一功能的存储过E如下:
/*SP4*/
CREATE PROCEDURE dbo.getUserName
@UserID int,
@UserName varchar(40) output
as
set nocount on
begin
if @UserID is null return
select @UserName=username
from dbo.[userinfo]
where userid=@UserID
return
end
go
调用该存储过E的ASP代码如下Q?/P>
'**调用带有输入输出参数的存储过E?*
DIM MyComm,UserID,UserName
UserID = 1
Set MyComm = Server.CreateObject("ADODB.Command")
MyComm.ActiveConnection = MyConStr 'MyConStr是数据库q接字串
MyComm.CommandText = "getUserName" '指定存储q程?BR> MyComm.CommandType = 4 '表明q是一个存储过E?/FONT>
MyComm.Prepared = true '要求SQL命o先行~译
'声明参数
MyComm.Parameters.append MyComm.CreateParameter("@UserID",3,1,4,UserID)
MyComm.Parameters.append MyComm.CreateParameter("@UserName",200,2,40)
MyComm.Execute
'取得出参
UserName = MyComm(1)
Set MyComm = Nothing
在以上代码中Q可以看刎ͼ与声明返回g同,声明输入参数旉?个参敎ͼ声明输出参数旉?个参数。声明输入参数时5个参数分别ؓQ?FONT color=#0000ff>参数名、参数数据类型、参数类型、数据长度、参数?/FONT>。声明输出参数时Q没有最后一个参敎ͼ参数倹{?BR> 需要特别注意的是:在声明参数时Q顺序一定要与存储过E中定义的顺序相同,而且各参数的数据cd、长度也要与存储q程中定义的相同?BR> 如果存储q程有多个参敎ͼASP代码会显得繁琐,可以使用with命o化代码:
'**调用带有输入输出参数的存储过E?化代?** '**多次调用同一存储q程** 通过以上代码可以看出Q?FONT color=#0000ff>重复调用同一存储q程Ӟ只需为值发生改变的输入参数重新赋值即?/FONT>Q这一Ҏ在有多个输入输出参数Q且每次调用时只有一个输入参数的值发生变化时Q可以大大减代码量?/P>
/*SP5*/ '**调用同时hq回倹{输入参数、输出参数的存储q程** /*SP6*/ --定总页?/FONT> --定当前늚始末记录 --取当前页记录 --删除临时?/FONT> --q回记录L 在上面的存储q程中,输入当前号及每记录数Q返回当前页的记录集Q总页数及记录L。ؓ了更具典型性,记录L以返回值的形式q回。以下是调用该存储过E的ASP代码(具体的分|作略?: '**调用分页存储q程** '以下昄记录 对于以上代码Q只有一炚w要说明:同时q回记录集和参数Ӟ若要取得参数Q需先将记录集关闭,使用记录集时再将其打开?/P>
/*SP7*/ 以下是ASP代码Q?/P>
'**调用q回多个记录集的存储q程** '从第一个记录集中取?/FONT> 以上代码中,利用Recordset对象的NextRecordsetҎQ取得了存储q程q回的多个记录集?/P>
2. 只创Z个Command对象Q结束一ơ调用时Q清除其参数 DIM MyComm 此时要注意:清除参数的顺序与参数声明的顺序相反,原因嘛,我也不知道?/P>
3. 利用Parameters数据集合的RefreshҎ重置Parameter对象 DIM MyComm ׃一天的旉Q终于把我对于在ASP中调用存储过E的一些粗的l验形成了文字。这其中Q有些是我只知其果而不明其因的Q有些可能是错误的,但是Q这些都是经q我亲n实践的。各位看官批判地接受吧。有不同意见Q希望一定向我指明,先谢了?/P>
DIM MyComm,UserID,UserName
UserID = 1
Set MyComm = Server.CreateObject("ADODB.Command")
with MyComm
.ActiveConnection = MyConStr 'MyConStr是数据库q接字串
.CommandText = "getUserName" '指定存储q程?BR> .CommandType = 4 '表明q是一个存储过E?/FONT>
.Prepared = true '要求SQL命o先行~译
.Parameters.append .CreateParameter("@UserID",3,1,4,UserID)
.Parameters.append .CreateParameter("@UserName",200,2,40)
.Execute
end with
UserName = MyComm(1)
Set MyComm = Nothing
假如我们要取得ID??0Q?0位用L用户名,是不是要创徏10ơCommand对象呢?不是的。如果需要多ơ调用同一存储q程Q只需改变输入参数Q就会得C同的输出Q?/P>
DIM MyComm,UserID,UserName
UserName = ""
Set MyComm = Server.CreateObject("ADODB.Command")
for UserID = 1 to 10
with MyComm
.ActiveConnection = MyConStr 'MyConStr是数据库q接字串
.CommandText = "getUserName" '指定存储q程?BR> .CommandType = 4 '表明q是一个存储过E?/FONT>
.Prepared = true '要求SQL命o先行~译
if UserID = 1 then
.Parameters.append .CreateParameter("@UserID",3,1,4,UserID)
.Parameters.append .CreateParameter("@UserName",200,2,40)
.Execute
else
'重新l入参赋?此时参数g发生变化的入参以及出参不必重新声?
.Parameters("@UserID") = UserID
.Execute
end if
end with
UserName = UserName + MyComm(1) + "," '也许你喜Ƣ用数组存储
next
Set MyComm = Nothing
5. 同时hq回倹{输入参数、输出参数的存储q程
前面说过Q在调用存储q程Ӟ声明参数的顺序要与存储过E中定义的顺序相同。还有一点要特别注意Q?FONT color=#0000ff>如果存储q程同时hq回g及输入、输出参敎ͼq回D最先声?/FONT>?BR> Z演示q种情况下的调用ҎQ我们改善一下上面的例子。还是取得ID?的用L用户名,但是有可能该用户不存?该用户已删除Q而userid是自增长的字D?。存储过E根据用户存在与否,q回不同的倹{此Ӟ存储q程和ASP代码如下Q?/P>
CREATE PROCEDURE dbo.getUserName
--Z加深?序"的印象,以下两参数的定义顺序颠倒一?BR> @UserName varchar(40) output,
@UserID int
as
set nocount on
begin
if @UserID is null return
select @UserName=username
from dbo.[userinfo]
where userid=@UserID
if @@rowcount>0
return 1
else
return 0
return
end
go
DIM MyComm,UserID,UserName
UserID = 1
Set MyComm = Server.CreateObject("ADODB.Command")
with MyComm
.ActiveConnection = MyConStr 'MyConStr是数据库q接字串
.CommandText = "getUserName" '指定存储q程?/FONT>
.CommandType = 4 '表明q是一个存储过E?/FONT>
.Prepared = true '要求SQL命o先行~译
'q回D最先被声明
.Parameters.Append .CreateParameter("RETURN",2,4)
'以下两参数的声明序也做相应颠?BR> .Parameters.append .CreateParameter("@UserName",200,2,40)
.Parameters.append .CreateParameter("@UserID",3,1,4,UserID)
.Execute
end with
if MyComm(0) = 1 then
UserName = MyComm(1)
else
UserName = "该用户不存在"
end if
Set MyComm = Nothing
6. 同时q回参数和记录集的存储过E?/STRONG>
有时候,我们需要存储过E同时返回参数和记录集,比如在利用存储过E分|Q要同时q回记录集以及数据总量{参数。以下给Z个进行分处理的存储q程Q?/P>
CREATE PROCEDURE dbo.getUserList
@iPageCount int OUTPUT, --总页?BR> @iPage int, --当前号
@iPageSize int --每页记录?BR> as
set nocount on
begin
--创徏临时?/FONT>
create table #t (ID int IDENTITY, --自增字段
userid int,
username varchar(40))
--向时表中写入数?BR> insert into #t
select userid,username from dbo.[UserInfo]
order by userid
--取得记录L
declare @iRecordCount int
set @iRecordCount = @@rowcount
IF @iRecordCount%@iPageSize=0
SET @iPageCount=CEILING(@iRecordCount/@iPageSize)
ELSE
SET @iPageCount=CEILING(@iRecordCount/@iPageSize)+1
--若请求的号大于总页敎ͼ则显C最后一?/FONT>
IF @iPage > @iPageCount
SELECT @iPage = @iPageCount
DECLARE @iStart int --start record
DECLARE @iEnd int --end record
SELECT @iStart = (@iPage - 1) * @iPageSize
SELECT @iEnd = @iStart + @iPageSize + 1
select * from #t where ID>@iStart and ID<@iEnd
DROP TABLE #t
return @iRecordCount
end
go
DIM pagenow,pagesize,pagecount,recordcount
DIM MyComm,MyRst
pagenow = Request("pn")
'自定义函数用于验证自然数
if CheckNar(pagenow) = false then pagenow = 1
pagesize = 20
Set MyComm = Server.CreateObject("ADODB.Command")
with MyComm
.ActiveConnection = MyConStr 'MyConStr是数据库q接字串
.CommandText = "getUserList" '指定存储q程?/FONT>
.CommandType = 4 '表明q是一个存储过E?/FONT>
.Prepared = true '要求SQL命o先行~译
'q回?记录总量)
.Parameters.Append .CreateParameter("RETURN",2,4)
'出参(总页?
.Parameters.Append .CreateParameter("@iPageCount",3,2)
'入参(当前号)
.Parameters.append .CreateParameter("@iPage",3,1,4,pagenow)
'入参(每页记录?
.Parameters.append .CreateParameter("@iPageSize",3,1,4,pagesize)
Set MyRst = .Execute
end with
if MyRst.state = 0 then '未取到数据,MyRst关闭
recordcount = -1
else
MyRst.close '注意Q若要取得参数|需先关闭记录集对象
recordcount = MyComm(0)
pagecount = MyComm(1)
if cint(pagenow)>=cint(pagecount) then pagenow=pagecount
end if
Set MyComm = Nothing
if recordcount = 0 then
Response.Write "无记?
elseif recordcount > 0 then
MyRst.open
do until MyRst.EOF
......
loop
'以下昄分页信息
......
else 'recordcount=-1
Response.Write "参数错误"
end if
7. q回多个记录集的存储q程
本文最先介l的是返回记录集的存储过E。有时候,需要一个存储过E返回多个记录集Q在ASP中,如何同时取得q些记录集呢Qؓ了说明这一问题Q在userinfo表中增加两个字段Qusertel及usermailQƈ讑֮只有d用户可以查看q两内宏V?/P>
CREATE PROCEDURE dbo.getUserInfo
@userid int,
@checklogin bit
as
set nocount on
begin
if @userid is null or @checklogin is null return
select username
from dbo.[usrinfo]
where userid=@userid
--若ؓd用户Q取usertel及usermail
if @checklogin=1
select usertel,usermail
from dbo.[userinfo]
where userid=@userid
return
end
go
DIM checklg,UserID,UserName,UserTel,UserMail
DIM MyComm,MyRst
UserID = 1
'checklogin()定义函数Q判断访问者是否登?BR> checklg = checklogin()
Set MyComm = Server.CreateObject("ADODB.Command")
with MyComm
.ActiveConnection = MyConStr 'MyConStr是数据库q接字串
.CommandText = "getUserInfo" '指定存储q程?BR> .CommandType = 4 '表明q是一个存储过E?/FONT>
.Prepared = true '要求SQL命o先行~译
.Parameters.append .CreateParameter("@userid",3,1,4,UserID)
.Parameters.append .CreateParameter("@checklogin",11,1,1,checklg)
Set MyRst = .Execute
end with
Set MyComm = Nothing
UserName = MyRst(0)
'从第二个记录集中取?/FONT>
if not MyRst is Nothing then
Set MyRst = MyRst.NextRecordset()
UserTel = MyRst(0)
UserMail = MyRst(1)
end if
Set MyRst = Nothing
xQ针对ASP调用存储q程的各U情况,本文已做了较为全面的说明。最后说一下在一个ASPE序中,调用多个存储q程的不同方法?BR> 在一个ASPE序中,调用多个存储q程臛_有以下三U方法是可行的:
1. 创徏多个Command对象
DIM MyComm
Set MyComm = Server.CreateObject("ADODB.Command")
'调用存储q程一
......
Set MyComm = Nothing
Set MyComm = Server.CreateObject("ADODB.Command")
'调用存储q程?/FONT>
......
Set MyComm = Nothing
......
Set MyComm = Server.CreateObject("ADODB.Command")
'调用存储q程一
.....
'清除参数(假设有三个参?
MyComm.Parameters.delete 2
MyComm.Parameters.delete 1
MyComm.Parameters.delete 0
'调用存储q程二ƈ清除参数
......
Set MyComm = Nothing
Set MyComm = Server.CreateObject("ADODB.Command")
'调用存储q程一
.....
'重置Parameters数据集合中包含的所有Parameter对象
MyComm.Parameters.Refresh
'调用存储q程?/FONT>
.....
Set MyComm = Nothing
一般认为,重复创徏对象是效率较低的一U方法,但是l测?试工具为Microsoft Application Center Test)Q结果出人意料:
Ҏ2 >= Ҏ1 >> Ҏ3
Ҏ2的运行速度大于{于Ҏ1(最多可?%左右)Q这两种Ҏ的运行速度q大于方?(最多竟高达130%)Q所以徏议在参数多时Q采用方?Q在参数较少Ӟ采用Ҏ2?/P>