常見的誤解有:
1. 只用 ado.net ,無法進行動態(tài) SQL 拼接。
2. 有幾個動態(tài)參數(shù),代碼的重復(fù)量就成了這些參數(shù)的不同數(shù)量的組合數(shù),動態(tài)參數(shù)越多,重復(fù)量越大。
對于第二個問題,以下的錯誤代碼為其證據(jù):
復(fù)制代碼 代碼如下:
if(id>0 string.IsNullOrEmpty(name))
{
command.CommandText = "select * from t1 where id=?";
command.Parameters.Add(id);
}
if(id=0 !string.IsNullOrEmpty(name))
{
command.CommandText = "select * from t1 where name=?";
command.Parameters.Add(name);
}
if(id=0 !string.IsNullOrEmpty(name))
{
command.CommandText = "select * from t1 where id=? and name=?";
command.Parameters.Add(id);
command.Parameters.Add(name);
}
這兩個問題都很好解決,給一個正確的代碼例子大家看看即可:
復(fù)制代碼 代碼如下:
string sql ="select * from t1 where 1=1";
if(id != null)
{
sql += " and id=?";
addParameterValue(cmd,id);
}
if(!string.IsNullOrEmpty(name))
{
sql += " and name=?";
addParameterValue(cmd,name);
}
command.CommandText = sql;
這里的技巧在于,使用了一個 "where 1=1", 巧妙解決了后續(xù) sql 拼接中,每行開頭是否要有 "and" 的問題。而這個 "where 1=1",并不會對數(shù)據(jù)庫的索引執(zhí)行,造成性能上的影響。
對參數(shù)進行排列組合,然后寫各種組合的 SQL,這個思路很奇怪。問題是,很多初學(xué)者,都有這個思維習(xí)慣。本人不是計算機科班出身,不知道是否哪本教科書,就是如此教導(dǎo)的。但很不幸的是,這個思維習(xí)慣是錯誤的。
"where 1=1" 雖是教科書中沒有的小技巧,卻很管用。
另外,在程序中,一般會在用戶界面上讓使用用戶錄入數(shù)字,這個數(shù)字的數(shù)值,在代碼中會自動變成 string,然后嘗試 string 轉(zhuǎn)換成 int/long,最后送到 sql 函數(shù)里。這里需要特別注意的是,很多人把某個特殊的數(shù)值,作為“用戶無錄入的默認值”,正如本文開頭所寫的錯誤代碼那樣:
復(fù)制代碼 代碼如下:
if(id>0 string.IsNullOrEmpty(name))
問題在于,0 是否是不正常的業(yè)務(wù)數(shù)值,代碼中看不出來。不排除程序員隨意指定一個數(shù)值,作為“用戶無錄入的默認值”,如果不巧這個默認值,實際上是有其他意義的,那就造成問題。
在數(shù)據(jù)庫的理論中,沒有指定的數(shù)據(jù),是用 null 來表示的,不論是 string 還是 int/long。
這是一個很好的思路,同樣可以用在這里的 sql 拼接中。因此,我們在后面的代碼中,使用了這個:
復(fù)制代碼 代碼如下:
if(id != null)
上述代碼中,
addParameterValue(cmd,name); 是一個簡單封裝的函數(shù),用來封裝如下一小段代碼,目的是讓最后的代碼,較為簡捷直觀:
復(fù)制代碼 代碼如下:
DbParameter p = cmd.CreateParameter();
p.ParameterName = "@XXX";
p.Value = TTT;
cmd.Parameters.Add(p);
當(dāng)然,這個 addParameterValue() 封裝函數(shù),是可有可無的。多寫幾個 DbParameter p = cmd.CreateParameter() 并沒有什么大問題。
您可能感興趣的文章:- 基于Oracle的高性能動態(tài)SQL程序開發(fā)
- 為什么ASP中執(zhí)行動態(tài)SQL總報錯誤信息?提示語句語法錯誤
- 批處理 動態(tài)sql
- 動態(tài)SQL語句使用心得
- sqlserver 支持定位當(dāng)前頁,自定義排序的分頁SQL(拒絕動態(tài)SQL)
- oracle中動態(tài)SQL使用詳細介紹
- mysql存儲過程 在動態(tài)SQL內(nèi)獲取返回值的方法詳解
- MySQL 存儲過程中執(zhí)行動態(tài)SQL語句的方法
- mybatis的動態(tài)sql詳解(精)