存儲過程動態sql-九游会j9娱乐平台
存儲過程中執行動態sql語句
mssql為我們提供了兩種動態執行sql語句的命令,分別是exec和sp_executesql;通常,sp_executesql則更具有優勢,它提供了輸入輸出介面,而exec沒有。還有一個最大的好處就是利用sp_executesql,能夠重用執行計劃,這就大大提供了執行性能,還可以編寫更安全的代碼。exec在某些情況下會更靈活。除非您有令人信服的理由使用exec,否側盡量使用sp_executesql.
1.exec的使用
exec命令有兩種用法,一種是執行一個存儲過程,另一種是執行一個動態的批處理。以下所講的都是第二種用法。
下面先使用exec演示一個例子,代碼1
代碼
declare @tablename varchar(50),@sql nvarchar (max),@orderid int;
set @tablename = 'orders';
set @orderid = 10251;
set @sql =
'select * from ' quotename(@tablename) 'where orderid = '
cast(@orderid as varchar(10)) ' order by orderid desc'
exec(@sql);
註:這里的exec括弧中只允許包含一個字元串變數,但是可以串聯多個變數,如果我們這樣寫exec:
exec('select top(' cast(@topcount as varchar(10)) ')* from '
quotename(@tablename) ' order by orderid desc');
sql編譯器就會報錯,編譯不通過,而如果我們這樣:
exec(@sql @sql2 @sql3);
編譯器就會通過;
所以最佳的做法是把代碼構造到一個變數中,然後再把該變數作為exec命令的輸入參數,這樣就不會受限制了。
exec的缺點是不提供介面,這里的介面是指,它不能執行一個包含一個帶變數符的批處理,如下
代碼
declare @tablename varchar(50),@sql nvarchar(max),@orderid int;
set @tablename = 'orders';
set @orderid = 10251;
set @sql = 'select * from ' quotename(@tablename)
'where orderid = @orderid order by orderid desc'
exec(@sql);
關鍵就在set @sql這一句話中,如果我們運行這個批處理,編譯器就會產生一下錯誤
msg 137, level 15, state 2, line 1
必須聲明標量變數 "@orderid"。
使用exec時,如果您想訪問變數,必須把變數內容串聯到動態構建的代碼字元串中,如:
set @sql = 'select * from ' quotename(@tablename) 'where orderid = ' cast(@orderid as varchar(10)) ' order by orderid desc'
串聯變數的內容也存在性能方面的弊端。sql server為每一個的查詢字元串創建新的執行計劃,即使查詢模式相同也是這樣。為演示這一點,先清空緩存中的執行計劃
dbcc freeproccache (這個不是本文所涉及的內容,您可以查看ms的msdn)
將代碼1運行3次,分別對@orderid 賦予下面3個值,10251,10252,10253。然後使用下面的代碼查詢
select cacheobjtype,objtype,usecounts,sql from sys.syscacheobjects where sql not like '�ch%' and sql not like '%sys.%'
點擊f5運行,我們可以看到,每執行一次都要產生一次的編譯,執行計劃沒有得到充分重用。
exec除了不支持動態批處理中的輸入參數外,他也不支持輸出參數。默認情況下,exec把查詢的輸出返回給調用者。例如下面代碼返回orders表中所有的記錄數
declare @sql nvarchar(max)
set @sql = 'select count(orderid) from orders';
exec(@sql);
然而,如果你要把輸出返回給調用批處理中的變數,事情就沒有那麼簡單了。為此,你必須使用insert exec語法把輸出插入到一個目標表中,然後從這表中獲取值後賦給該變數,就像這樣:
代碼
declare @sql nvarchar(max),@recordcount int
set @sql = 'select count(orderid) from orders';
create table #t(tid int);
insert into #t exec(@sql);
set @recordcount = (select tid from #t)
select @recordcount
drop table #t2
2.sp_executesql的使用
sp_executesql命令在sql server中引入的比exec命令晚一些,它主要為重用執行計劃提供更好的支持。
為了和exec作一個鮮明的對比,我們看看如果用代碼1的代碼,把exec換成sp_executesql,看看是否得到我們所期望的結果
代碼
declare @tablename varchar(50),@sql nvarchar(max),@orderid int ,@sql2 nvarchar(max);
set @tablename = 'orders ';
set @orderid = 10251;
set @sql = 'select * from ' quotename(@tablename) ' where orderid = ' cast(@orderid as varchar(50)) ' order by orderid desc'
exec sp_executesql @sql
注意最後一行;事實證明可以運行;
sp_executesql提供介面
sp_executesql命令比exec命令更靈活,因為它提供一個介面,該介面及支持輸入參數也支持輸出參數。這功能使你可以創建帶參數的查詢字元串,這樣就可以比exec更好的重用執行計劃,sp_executesql的構成與存儲過程非常相似,不同之處在於你是動態構建代碼。它的構成包括:代碼快,參數聲明部分,參數賦值部分。說了這么多,還是看看它的語法:
exec sp_executesql
@stmt=
@params =
@stmt參數是輸入的動態批處理,它可以引入輸入參數或輸出參數,和存儲過程的主體語句一樣,只不過它是動態的,而存儲過程是靜態的,不過你也可以在存儲過程中使用sp_executesql;
@params參數與定義輸入/輸出參數的存儲過程頭類似,實際上和存儲過程頭的語法完全一樣;
@
其實@stmt,@params可以省略,那麼exec sp_executesql的語法就可以簡寫成如下格式:
exec sp_executesql
為了說明sp_executesql對執行計劃的管理優於exec,我將使用前面討論exec時用到的代碼。
代碼
declare @tablename varchar(50),@sql nvarchar(max),@orderid int;
set @tablename = 'orders ';
set @orderid = 10251;
set @sql = 'select * from ' @tablename ' where orderid = @oid order by orderid desc'
--注意當要對動態sql語句的表名實行參數化時,不可以如下表示:
--set @sql='select * from @tablename where orderid=@oid order by orderid desc',
--如果這樣會提示必須聲明標量變數@tablename,只可以如上面所寫的一樣,將表名@tablename作為變數名進行拼接
exec sp_executesql
@sql,
n'@oid int ',
@oid = @orderid
下面我們看看exec sp_executesql的執行效率,在調用該代碼和檢查它生成的執行計劃前,先清空緩存中的執行計劃;
dbcc freeproccache
將上面的動態代碼執行3次,每次執行都賦予@orderid 不同的值,然後查詢sys.syscacheobjects表,並注意它的輸出,優化器只創建了一個備用計劃,而且該計劃被重用的3次
select cacheobjtype,objtype,usecounts,sql from sys.syscacheobjects where sql not like '�che%' and sql not like '%sys.%' and sql not like '%sp_executesql%'
點擊f5運行。
sq_executesql的另一個與其介面有關的強大功能是,你可以使用輸出參數為調用批處理中的變數返回值。利用該功能可以避免用臨時表返回數據,從而得到更高效的代碼和更少的重新編譯。定義和使用輸出參數的語法與存儲過程類似。也就是說,你需要在聲明參數時指定output子句。例如,下面的靜態代碼簡單的演示了如何從動態批處理中利用輸出參數@p把值返回到外部批處理中的變數@i.
declare @sql as nvarchar(12),@i as int;
set @sql = n' set @p = 10';
exec sp_executesql
@sql,
n'@p as int output',
@p = @i output
select @i --該代碼返回輸出10
以字母 n 為前綴標識 unicode 字元串常量
總結以下幾點:
一.使用exce sp_executesql效率比exec要高,同一類型的語句,只需編譯一次即可,而exec執行幾次就需要編譯幾次。
二.構造動態sql的where子句,也就是條件子句時,exec無法使用變數來進行站位,需要將變數轉換成字元串,然後和動態sql進行拼接,這就可能引起sql注入問題,如下:
set @sql = 'select * from ' quotename(@tablename)
' where orderid = ' cast(@orderid as varchar(50)) ' order by orderid desc'
而若使用exec sp_executesql則可以使用變數來進行站位,以後再給這個參數傳值的放式構造動態sql,就避免的sql注入的問題,如下:
set @sql = 'select * from ' @tablename ' where orderid = @oid order by orderid desc'
三.無論是exec還是exec sp_executesql,如果想要將表名和列名進行動態參數化,不可以使用表名參數和列名參數來進行站位,而且表名參數和列名參數需要使用存儲過程的參數.對 於exec sp_executesql來說,不可以將表名參數和列名參數在指定為在exec sp_executesql參數聲明部分聲明的參數,如:
代碼
create procedure getdata
@tbname nvarchar(10),
@colname nvarchar(10),
@name nvarchar(10)
as
begin
declare @sql nvarchar(50);
set @sql='select ' @colname ' from ' @tbname ' where name=@wherename';
--注意此句不可以寫成如下:
-- set @sql='select @colname from @tbname where name=@wherename';
exec sp_executesql
@sql,
n'@wherename nvarchar(10)',
@name
end
2. sql存儲過程 如何動態修改sql語句!
利用動態sql:
將整個sql語句編輯成一個字元串,最終通過execute語句來執行動態sql
3. oracle 存儲過程 動態sql語句
procere bulupdate語法上的錯誤
參數定義時的數據類型不能指定長度,varchar2(200)改為varchar2
sqlstring里那個加號去掉
open cursor 時,cursor名應該是定義的過程參數cur
4. sql存儲過程動態insert參數異常
檢查一下表 t_score_1002的結構,很可能subsemester列是varchar 類型的。必須保證觸發器和存儲過程中的@subsemester變數的類型與表中subsemester列的類型一致或者兼容。
5. 如何在oracle存儲過程中執行動態sql語句
時需要在oracle 存儲過程中執行動態sql 語句 ,例如表名是動態的,或欄位是動態的,
或查詢命令是動態的,可用下面的方法:
set serveroutput ondeclaren number;sql_stmt varchar2(50);
t varchar2(20);beginexecute immediate 'alter session set nls_date_format=''yyyymmdd''';
t := 't_' || sysdate;
sql_stmt := 'select count(*) from ' || t;
execute immediate sql_stmt into n;
dbms_output.put_line('the number of rows of ' || t || ' is ' || n);end;
如果動態sql 語句 很長很復雜,則可用包裝.
create or replace package test_pkgistype cur_typ is ref cursor;
procedure test_proc (v_table varchar2,t_cur out cur_typ);end;/
create or replace package body test_pkgisprocedure test_proc (v_table varchar2,t_cur out cur_typ)issqlstr varchar2(2000);beginsqlstr := 'select * from '||v_table;
open t_cur for sqlstr;end;end;/
在oracle 中批量導入,導出和刪除表名以某些字元開頭的表
spool c:\a.sql
6. 請教sybase的存儲過程中如何實現動態sql
1.exec的使用
exec命令有兩種用法,一種是執行一個存儲過程,另一種是執行一個動態的批處理。以下所講的都是第二種用法。
下面先使用exec演示一個例子,代碼1
declare @tablename varchar(50),@sql nvarchar (max),@orderid int;
set @tablename = 'orders';
set @orderid = 10251;
set @sql =
'select * from ' quotename(@tablename) 'where orderid = '
cast(@orderid as varchar(10)) ' order by orderid desc'
exec(@sql);
sp_executesql命令在sql server中引入的比exec命令晚一些,它主要為重用執行計劃提供更好的支持。
為了和exec作一個鮮明的對比,我們看看如果用代碼1的代碼,把exec換成sp_executesql,看看是否得到我們所期望的結果
declare @tablename varchar(50),@sql nvarchar(max),@orderid int ,@sql2 nvarchar(max);
set @tablename = 'orders ';
set @orderid = 10251;
set @sql = 'select * from ' quotename(@tablename) ' where orderid = ' cast(@orderid as varchar(50)) ' order by orderid desc'
exec sp_executesql @sql