编程经验点滴 动态SQL的拼接技巧

来源:asp之家 时间:2012-11-30 20:03:58 

常见的误解有:
1. 只用 ado.net ,无法进行动态 SQL 拼接。
2. 有几个动态参数,代码的重复量就成了这些参数的不同数量的组合数,动态参数越多,重复量越大。

对于第二个问题,以下的错误代码为其证据:

代码如下:


if(id>0 && string.IsNullOrEmpty(name))
{
command.CommandText = "select * from t1 where id=?";
command.Parameters.Add(id);
}
if(id<=0 && !string.IsNullOrEmpty(name))
{
command.CommandText = "select * from t1 where name=?";
command.Parameters.Add(name);
}
if(id<=0 && !string.IsNullOrEmpty(name))
{
command.CommandText = "select * from t1 where id=? and name=?";
command.Parameters.Add(id);
command.Parameters.Add(name);
}


这两个问题都很好解决,给一个正确的代码例子大家看看即可:

代码如下:


string sql ="select * from t1 where 1=1";
if(id != null)
{
sql += " and id=?";
addParameterValue(cmd,id);
}
if(!string.IsNullOrEmpty(name))
{
sql += " and name=?";
addParameterValue(cmd,name);
}
command.CommandText = sql;


这里的技巧在于,使用了一个 "where 1=1", 巧妙解决了后续 sql 拼接中,每行开头是否要有 "and" 的问题。而这个 "where 1=1",并不会对数据库的索引执行,造成性能上的影响。

对参数进行排列组合,然后写各种组合的 SQL,这个思路很奇怪。问题是,很多初学者,都有这个思维习惯。本人不是计算机科班出身,不知道是否哪本教科书,就是如此教导的。但很不幸的是,这个思维习惯是错误的。

"where 1=1" 虽是教科书中没有的小技巧,却很管用。


另外,在程序中,一般会在用户界面上让使用用户录入数字,这个数字的数值,在代码中会自动变成 string,然后尝试 string 转换成 int/long,最后送到 sql 函数里。这里需要特别注意的是,很多人把某个特殊的数值,作为“用户无录入的默认值”,正如本文开头所写的错误代码那样:
代码如下:


if(id>0 && string.IsNullOrEmpty(name))



问题在于,0 是否是不正常的业务数值,代码中看不出来。不排除程序员随意指定一个数值,作为“用户无录入的默认值”,如果不巧这个默认值,实际上是有其他意义的,那就造成问题。

在数据库的理论中,没有指定的数据,是用 null 来表示的,不论是 string 还是 int/long。

这是一个很好的思路,同样可以用在这里的 sql 拼接中。因此,我们在后面的代码中,使用了这个:

代码如下:


if(id != null)


上述代码中,

addParameterValue(cmd,name); 是一个简单封装的函数,用来封装如下一小段代码,目的是让最后的代码,较为简捷直观:

代码如下:


DbParameter p = cmd.CreateParameter();
p.ParameterName = "@XXX";
p.Value = TTT;
cmd.Parameters.Add(p);


当然,这个 addParameterValue() 封装函数,是可有可无的。多写几个 DbParameter p = cmd.CreateParameter() 并没有什么大问题。

标签:动态SQL
0
投稿

猜你喜欢

  • ASP连接MSSQL2005 数据库

    2009-03-08 19:20:00
  • SQL Server 复制需要有实际的服务器名称才能连接到服务器

    2012-07-11 15:46:51
  • asp如何防止计数器刷新计数?

    2009-11-22 19:19:00
  • sql server 中删除默认约束的通用sql脚本

    2009-02-01 17:23:00
  • 详述如何提高MySQL中数据装载效率

    2009-10-26 10:27:00
  • ajax框架:ExtJs简介

    2008-09-02 16:51:00
  • 如何调用SQL Server的存储过程?

    2009-11-15 20:15:00
  • 优化SQL Server的内存占用之执行缓存

    2012-04-13 11:45:06
  • 微软建议的ASP性能优化28条守则(9)

    2005-05-30 16:05:00
  • 如何把一个Excel文件放到ASP页面中去?

    2009-11-07 17:54:00
  • ASP在线升级类文件源码

    2008-10-10 13:09:00
  • Sql server数据库优化

    2010-04-06 19:17:00
  • 如何读取一个.ini文件?

    2009-11-18 20:58:00
  • JS重现80后儿时经典拼板(模板)游戏

    2011-09-11 18:36:46
  • 揭秘SQL Server 2008性能和可扩展性

    2009-03-10 14:47:00
  • 发个选星星打分/投票功能函数

    2008-05-22 12:38:00
  • 利用CSS属性实现进度条的方式

    2010-02-25 12:31:00
  • CSS执行顺序与优先权的问题

    2010-08-23 16:21:00
  • 评论是倒序好还是顺序好?

    2007-11-09 10:40:00
  • 将字符实体引用转换成 Unicode 字符

    2011-07-01 12:31:51
  • asp之家 网络编程 m.aspxhome.com