• 企业400电话
  • 微网小程序
  • AI电话机器人
  • 电商代运营
  • 全 部 栏 目

    企业400电话 网络优化推广 AI电话机器人 呼叫中心 网站建设 商标✡知产 微网小程序 电商运营 彩铃•短信 增值拓展业务
    编程经验点滴 动态SQL的拼接技巧
    常见的误解有:
    1. 只用 ado.net ,无法进行动态 SQL 拼接。
    2. 有几个动态参数,代码的重复量就成了这些参数的不同数量的组合数,动态参数越多,重复量越大。

    对于第二个问题,以下的错误代码为其证据:
    复制代码 代码如下:

    if(id>0 string.IsNullOrEmpty(name))
    {
    command.CommandText = "select * from t1 where id=?";
    command.Parameters.Add(id);
    }
    if(id=0 !string.IsNullOrEmpty(name))
    {
    command.CommandText = "select * from t1 where name=?";
    command.Parameters.Add(name);
    }
    if(id=0 !string.IsNullOrEmpty(name))
    {
    command.CommandText = "select * from t1 where id=? and name=?";
    command.Parameters.Add(id);
    command.Parameters.Add(name);
    }

    这两个问题都很好解决,给一个正确的代码例子大家看看即可:
    复制代码 代码如下:

    string sql ="select * from t1 where 1=1";
    if(id != null)
    {
    sql += " and id=?";
    addParameterValue(cmd,id);
    }
    if(!string.IsNullOrEmpty(name))
    {
    sql += " and name=?";
    addParameterValue(cmd,name);
    }
    command.CommandText = sql;

    这里的技巧在于,使用了一个 "where 1=1", 巧妙解决了后续 sql 拼接中,每行开头是否要有 "and" 的问题。而这个 "where 1=1",并不会对数据库的索引执行,造成性能上的影响。

    对参数进行排列组合,然后写各种组合的 SQL,这个思路很奇怪。问题是,很多初学者,都有这个思维习惯。本人不是计算机科班出身,不知道是否哪本教科书,就是如此教导的。但很不幸的是,这个思维习惯是错误的。

    "where 1=1" 虽是教科书中没有的小技巧,却很管用。


    另外,在程序中,一般会在用户界面上让使用用户录入数字,这个数字的数值,在代码中会自动变成 string,然后尝试 string 转换成 int/long,最后送到 sql 函数里。这里需要特别注意的是,很多人把某个特殊的数值,作为“用户无录入的默认值”,正如本文开头所写的错误代码那样:

    复制代码 代码如下:

    if(id>0 string.IsNullOrEmpty(name))


    问题在于,0 是否是不正常的业务数值,代码中看不出来。不排除程序员随意指定一个数值,作为“用户无录入的默认值”,如果不巧这个默认值,实际上是有其他意义的,那就造成问题。

    在数据库的理论中,没有指定的数据,是用 null 来表示的,不论是 string 还是 int/long。

    这是一个很好的思路,同样可以用在这里的 sql 拼接中。因此,我们在后面的代码中,使用了这个:
    复制代码 代码如下:

    if(id != null)

    上述代码中,

    addParameterValue(cmd,name); 是一个简单封装的函数,用来封装如下一小段代码,目的是让最后的代码,较为简捷直观:
    复制代码 代码如下:

    DbParameter p = cmd.CreateParameter();
    p.ParameterName = "@XXX";
    p.Value = TTT;
    cmd.Parameters.Add(p);

    当然,这个 addParameterValue() 封装函数,是可有可无的。多写几个 DbParameter p = cmd.CreateParameter() 并没有什么大问题。
    您可能感兴趣的文章:
    • 基于Oracle的高性能动态SQL程序开发
    • 为什么ASP中执行动态SQL总报错误信息?提示语句语法错误
    • 批处理 动态sql
    • 动态SQL语句使用心得
    • sqlserver 支持定位当前页,自定义排序的分页SQL(拒绝动态SQL)
    • oracle中动态SQL使用详细介绍
    • mysql存储过程 在动态SQL内获取返回值的方法详解
    • MySQL 存储过程中执行动态SQL语句的方法
    • mybatis的动态sql详解(精)
    上一篇:MSSQL2005数据附加失败报错3456解决办法
    下一篇:使用SSIS创建同步数据库数据任务的方法
  • 相关文章
  • 

    © 2016-2020 巨人网络通讯 版权所有

    《增值电信业务经营许可证》 苏ICP备15040257号-8

    编程经验点滴 动态SQL的拼接技巧 编程,经验,点滴,动态,SQL,