ASP程序与SQL存储过程结合使用详解
定义总是很抽象。存储进程其实就是能完成一定操作的一组sql语句,只不过这组语句是放在数据库中的(这里我们只谈sql server)。如果我们通过创建存储进程以及在asp中调用存储进程,就可以避免将sql语句同asp代码混杂在一起。这样做的好处至少有三个:
第一、大大提高效率。存储进程本身的执行速度非常快,而且,调用存储进程可以大大减少同数据库的交互次数。
第二、提高安全性。假如将sql语句混合在asp代码中,一旦代码失密,同时也就意味着库结构失密。
第三、有利于sql语句的重用。
在asp中,一般通过command对象调用存储进程,根据不同情况,本文也介绍其它调用方法。为了方便说明,根据存储进程的输入输出,作以下简单分类:
1. 只返回单一记录集的存储进程
假设有以下存储进程(本文的目的不在于讲述t-sql语法,所以存储进程只给出代码,不作说明):
/*sp1*/
create procedure dbo.getuserlist
as
set nocount on
begin
select * from dbo.[userinfo]
end
go
以上存储进程取得userinfo表中的所有记录,返回一个记录集。通过command对象调用该存储进程的asp代码如下:
'**通过command对象调用存储进程**
dim mycomm,myrst
set mycomm = server.createobject("adodb.command")
mycomm.activeconnection = myconstr 'myconstr是数据库连接字串
mycomm.commandtext = "getuserlist" '指定存储进程名
mycomm.commandtype = 4 '表明这是一个存储进程
mycomm.prepared = true '要求将sql命令先行编译
set myrst = mycomm.execute
set mycomm = nothing
存储进程取得的记录集赋给myrst,接下来,可以对myrst进行操作。
在以上代码中,commandtype属性表明请求的类型,取值及说明如下:
-1 表明commandtext参数的类型无法确定
1 表明commandtext是一般的命令类型
2 表明commandtext参数是一个具有的表名称
4 表明commandtext参数是一个存储进程的名称
还可以通过connection对象或recordset对象调用存储进程,方法分别如下:
'**通过connection对象调用存储进程**
dim myconn,myrst
set myconn = server.createobject("adodb.connection")
myconn.open myconstr 'myconstr是数据库连接字串
set myrst = myconn.execute("getuserlist",0,4) '最后一个参断含义同commandtype
set myconn = nothing
'**通过recordset对象调用存储进程**
dim myrst
set myrst = server.createobject("adodb.recordset")
myrst.open "getuserlist",myconstr,0,1,4
'myconstr是数据库连接字串,最后一个参断含义与commandtype相同
2. 没有输入输出的存储进程
请看以下存储进程:
/*sp2*/
create procedure dbo.deluserall
as
set nocount on
begin
delete from dbo.[userinfo]
end
go
该存储进程删去userinfo表中的所有记录,没有任何输入及输出,调用方法与上面讲过的基本相同,只是不用取得记录集:
'**通过command对象调用存储进程**
dim mycomm
set mycomm = server.createobject("adodb.command")
mycomm.activeconnection = myconstr 'myconstr是数据库连接字串
mycomm.commandtext = "deluserall" '指定存储进程名
mycomm.commandtype = 4 '表明这是一个存储进程
mycomm.prepared = true '要求将sql命令先行编译
mycomm.execute '此处不必再取得记录集
set mycomm = nothing
当然也可通过connection对象或recordset对象调用此类存储进程,不过建立recordset对象是为了取得记录集,在没有返回记录集的情况下,还是利用command对象吧。
3. 有返回值的存储进程
在进行类似sp2的操作时,应充分利用sql server强大的事务处理功能,以维护数据的一致性。并且,我们可能需要存储进程返回执行情况,为此,将sp2修改如下:
/*sp3*/
create procedure dbo.deluserall
as
set nocount on
begin
begin transaction
delete from dbo.[userinfo]
if @@error=0
begin
commit transaction
return 1
end
else
begin
rollback transaction
return 0
end
return
end
go
以上存储进程,在delete顺利执行时,返回1,否则返回0,并进行回滚操作。为了在asp中取得返回值,需要利用parameters集合来声明参数:
'**调用带有返回值的存储进程并取得返回值**
dim mycomm,mypara
set mycomm = server.createobject("adodb.command")
mycomm.activeconnection = myconstr 'myconstr是数据库连接字串
mycomm.commandtext = "deluserall" '指定存储进程名
mycomm.commandtype = 4 '表明这是一个存储进程
mycomm.prepared = true '要求将sql命令先行编译
'声明返回值
set mypara = mycomm.createparameter("return",2,4)
mycomm.parameters.append mypara
mycomm.execute
'取得返回值
dim retvalue
retvalue = mycomm(0) '或retvalue = mycomm.parameters(0)
set mycomm = nothing
在mycomm.createparameter("return",2,4)中,各参数的含义如下:
第一个参数("reture")为参数名。参数名可以任意设定,但一般应与存储进程中声明的参数名相同。此处是返回值,我习气上设为"reture";
第二个参数(2),表明该参数的数据类型,具体的类型代码请参阅ado参考,以下给出常用的类型代码:
adbigint: 20 ;
adbinary : 128 ;
adboolean: 11 ;
adchar: 129 ;
addbtimestamp: 135 ;
adempty: 0 ;
adinteger: 3 ;
adsmallint: 2 ;
adtinyint: 16 ;
advarchar: 200 ;
对于返回值,只能取整形,且-1到-99为保留值;
第三个参数(4),表明参数的性质,此处4表明这是一个返回值。此参数取值的说明如下:
0 : 类型无法确定; 1: 输入参数;2: 输入参数;3:输入或输出参数;4: 返回值
以上给出的asp代码,应该说是完整的代码,也即最复杂的代码,其实
set mypara = mycomm.createparameter("return",2,4)
mycomm.parameters.append mypara
可以简化为
mycomm.parameters.append mycomm.createparameter("return",2,4)
甚至还可以继续简化,稍后会做说明。
对于带参数的存储进程,只能使用command对象调用(也有资料说可通过connection对象或recordset对象调用,但我没有试成过)。
4. 有输入参数和输出参数的存储进程
返回值其实是一种特殊的输出参数。在大多数情况下,我们用到的是同时有输入及输出参数的存储进程,比如我们想取得用户信息表中,某id用户的用户名,这时候,有一个输入参数----用户id,和一个输出参数----用户名。实现这一功能的存储进程如下:
/*sp4*/
create procedure dbo.getusername
@userid int,
@username varchar(40) output
as
set nocount on
begin
if @userid is null return
select @username=username
from dbo.[userinfo]
where userid=@userid
return
end
go
调用该存储进程的asp代码如下:
'**调用带有输入输出参数的存储进程**
dim mycomm,userid,username
userid = 1
set mycomm = server.createobject("adodb.command")
mycomm.activeconnection = myconstr 'myconstr是数据库连接字串
mycomm.commandtext = "getusername" '指定存储进程名
mycomm.commandtype = 4 '表明这是一个存储进程
mycomm.prepared = true '要求将sql命令先行编译
'声明参数
mycomm.parameters.append mycomm.createparameter("@userid",3,1,4,userid)
mycomm.parameters.append mycomm.createparameter("@username",200,2,40)
mycomm.execute
'取得出参
username = mycomm(1)
set mycomm = nothing
在以上代码中,可以看到,与声明返回值不同,声明输入参数时需要5个参数,声明输出参数时需要4个参数。声明输入参数时5个参数分别为:参数名、参数数据类型、参数类型、数据长度、参数值。声明输出参数时,没有最后一个参数:参数值。
需要特别注意的是:在声明参数时,顺序一定要与存储进程中定义的顺序相同,而且各参数的数据类型、长度也要与存储进程中定义的相同。
如果存储进程有多个参数,asp代码会显得繁琐,可以使用with命令简化代码:
'**调用带有输入输出参数的存储进程(简化代码)**
dim mycomm,userid,username
userid = 1
set mycomm = server.createobject("adodb.command")
with mycomm
.activeconnection = myconstr 'myconstr是数据库连接字串
.commandtext = "getusername" '指定存储进程名
.commandtype = 4 '表明这是一个存储进程
.prepared = true '要求将sql命令先行编译
.parameters.append .createparameter("@userid",3,1,4,userid)
.parameters.append .createparameter("@username",200,2,40)
.execute
end with
username = mycomm(1)
set mycomm = nothing
假如我们要取得id为1到10,10位用户的用户名,是不是要创建10次command对象呢?不是的。如果需要多次调用同一存储进程,只需改变输入参数,就会得到不同的输出:
'**多次调用同一存储进程**
dim mycomm,userid,username
username = ""
set mycomm = server.createobject("adodb.command")
for userid = 1 to 10
with mycomm
.activeconnection = myconstr 'myconstr是数据库连接字串
.commandtext = "getusername" '指定存储进程名
.commandtype = 4 '表明这是一个存储进程
.prepared = true '要求将sql命令先行编译
if userid = 1 then
.parameters.append .createparameter("@userid",3,1,4,userid)
.parameters.append .createparameter("@username",200,2,40)
.execute
else
'重新给入参赋值(此时参数值不发生变化的入参以及出参不必重新声明)
.parameters("@userid") = userid
.execute
end if
end with
username = username + mycomm(1) + "," '也许你喜欢用数组存储
next
set mycomm = nothing
通过以上代码可以看出:重复调用同一存储进程时,只需为值发生改变的输入参数重新赋值即可,这一方法在有多个输入输出参数,且每次调用时只有一个输入参数的值发生变化时,可以大大减少代码量。
5. 同时具有返回值、输入参数、输出参数的存储进程
前面说过,在调用存储进程时,声明参数的顺序要与存储进程中定义的顺序相同。还有一点要特别注意:如果存储进程同时具有返回值以及输入、输出参数,返回值要最先声明。
为了演示这种情况下的调用方法,我们改善一下上面的例子。还是取得id为1的用户的用户名,但是有可能该用户不具有(该用户已删除,而userid是自增长的字段)。存储进程根据用户具有与否,返回不同的值。此时,存储进程和asp代码如下:
/*sp5*/
create procedure dbo.getusername
--为了加深对"顺序"的印象,将以下两参数的定义顺序颠倒一下
@username varchar(40) output,
@userid int
as
set nocount on
begin
if @userid is null return
select @username=username
from dbo.[userinfo]
where userid=@userid
if @@rowcount>0
return 1
else
return 0
return
end
go
'**调用同时具有返回值、输入参数、输出参数的存储进程**
dim mycomm,userid,username
userid = 1
set mycomm = server.createobject("adodb.command")
with mycomm
.activeconnection = myconstr 'myconstr是数据库连接字串
.commandtext = "getusername" '指定存储进程名
.commandtype = 4 '表明这是一个存储进程
.prepared = true '要求将sql命令先行编译
'返回值要最先被声明
.parameters.append .createparameter("return",2,4)
'以下两参数的声明顺序也做相应颠倒
.parameters.append .createparameter("@username",200,2,40)
.parameters.append .createparameter("@userid",3,1,4,userid)
.execute
end with
if mycomm(0) = 1 then
username = mycomm(1)
else
username = "该用户不具有"
end if
set mycomm = nothing
6. 同时返回参数和记录集的存储进程
有时候,我们需要存储进程同时返回参数和记录集,比如在利用存储进程分页时,要同时返回记录集以及数据总量等参数。以下给出一个进行分页处理的存储进程:
/*sp6*/
create procedure dbo.getuserlist
@ipagecount int output, --总页数
@ipage int, --当前页号
@ipagesize int --每页记录数
as
set nocount on
begin
--创建临时表
create table #t (id int identity, --自增字段
userid int,
username varchar(40))
--向临时表中写入数据
insert into #t
select userid,username from dbo.[userinfo]
order by userid
--取得记录总数
declare @irecordcount int
set @irecordcount = @@rowcount
--确定总页数
if @irecordcount%@ipagesize=0
set @ipagecount=ceiling(@irecordcount/@ipagesize)
else
set @ipagecount=ceiling(@irecordcount/@ipagesize)+1
--若请求的页号大于总页数,则显示最后一页
if @ipage > @ipagecount
select @ipage = @ipagecount
--确定当前页的始末记录
declare @istart int --start record
declare @iend int --end record
select @istart = (@ipage - 1) * @ipagesize
select @iend = @istart + @ipagesize + 1
--取当前页记录
select * from #t where id>@istart and id<@iend
--删除临时表
drop table #t
--返回记录总数
return @irecordcount
end
go
在上面的存储进程中,输入当前页号及每页记录数,返回当前页的记录集,总页数及记录总数。为了更具典型性,将记录总数以返回值的形式返回。以下是调用该存储进程的asp代码(具体的分页操作略去):
'**调用分页存储进程**
dim pagenow,pagesize,pagecount,recordcount
dim mycomm,myrst
pagenow = request("pn")
'自定义函数用于验证自然数
if checknar(pagenow) = false then pagenow = 1
pagesize = 20
set mycomm = server.createobject("adodb.command")
with mycomm
.activeconnection = myconstr 'myconstr是数据库连接字串
.commandtext = "getuserlist" '指定存储进程名
.commandtype = 4 '表明这是一个存储进程
.prepared = true '要求将sql命令先行编译
'返回值(记录总量)
.parameters.append .createparameter("return",2,4)
'出参(总页数)
.parameters.append .createparameter("@ipagecount",3,2)
'入参(当前页号)
.parameters.append .createparameter("@ipage",3,1,4,pagenow)
'入参(每页记录数)
.parameters.append .createparameter("@ipagesize",3,1,4,pagesize)
set myrst = .execute
end with
if myrst.state = 0 then '未取到数据,myrst关闭
recordcount = -1
else
myrst.close '注意:若要取得参数值,需先关闭记录集对象
recordcount = mycomm(0)
pagecount = mycomm(1)
if cint(pagenow)>=cint(pagecount) then pagenow=pagecount
end if
set mycomm = nothing
'以下显示记录
if recordcount = 0 then
response.write "无记录"
elseif recordcount > 0 then
myrst.open
do until myrst.eof
......
loop
'以下显示分页信息
......
else 'recordcount=-1
response.write "参数错误"
end if
对于以上代码,只有一点需要说明:同时返回记录集和参数时,若要取得参数,需先将记录集关闭,使用记录集时再将其打开。
7. 返回多个记录集的存储进程
本文最先介绍的是返回记录集的存储进程。有时候,需要一个存储进程返回多个记录集,在asp中,如何同时取得这些记录集呢?为了说明这一问题,在userinfo表中增加两个字段:usertel及usermail,并设定只有登录用户可以查看这两项内容。
/*sp7*/
create procedure dbo.getuserinfo
@userid int,
@checklogin bit
as
set nocount on
begin
if @userid is null or @checklogin is null return
select username
from dbo.[usrinfo]
where userid=@userid
--若为登录用户,取usertel及usermail
if @checklogin=1
select usertel,usermail
from dbo.[userinfo]
where userid=@userid
return
end
go
以下是asp代码:
'**调用返回多个记录集的存储进程**
dim checklg,userid,username,usertel,usermail
dim mycomm,myrst
userid = 1
'checklogin()为自定义函数,判断访问者是否登录
checklg = checklogin()
set mycomm = server.createobject("adodb.command")
with mycomm
.activeconnection = myconstr 'myconstr是数据库连接字串
.commandtext = "getuserinfo" '指定存储进程名
.commandtype = 4 '表明这是一个存储进程
.prepared = true '要求将sql命令先行编译
.parameters.append .createparameter("@userid",3,1,4,userid)
.parameters.append .createparameter("@checklogin",11,1,1,checklg)
set myrst = .execute
end with
set mycomm = nothing
'从第一个记录集中取值
username = myrst(0)
'从第二个记录集中取值
if not myrst is nothing then
set myrst = myrst.nextrecordset()
usertel = myrst(0)
usermail = myrst(1)
end if
set myrst = nothing
以上代码中,利用recordset对象的nextrecordset方法,取得了存储进程返回的多个记录集。
至此,针对asp调用存储进程的各种情况,本文已做了较为全面的说明。最后说一下在一个asp程序中,调用多个存储进程的不同方法。
在一个asp程序中,调用多个存储进程至少有以下三种方法是可行的:
1. 创建多个command对象
dim mycomm
set mycomm = server.createobject("adodb.command")
'调用存储进程一
......
set mycomm = nothing
set mycomm = server.createobject("adodb.command")
'调用存储进程二
......
set mycomm = nothing
......
2. 只创建一个command对象,结束一次调用时,清除其参数
dim mycomm
set mycomm = server.createobject("adodb.command")
'调用存储进程一
.....
'清除参数(假设有三个参数)
mycomm.parameters.delete 2
mycomm.parameters.delete 1
mycomm.parameters.delete 0
'调用存储进程二并清除参数
......
set mycomm = nothing
此时要注意:清除参数的顺序与参数声明的顺序相反,原因嘛,我也不知道。
3. 利用parameters数据集合的refresh方法重置parameter对象
dim mycomm
set mycomm = server.createobject("adodb.command")
'调用存储进程一
.....
'重置parameters数据集合中包含的所有parameter对象
mycomm.parameters.refresh
'调用存储进程二
.....
set mycomm = nothing
一般以为,重复创建对象是效率较低的一种方法,但是经测试(测试工具为microsoft application center test),结果出人意料:
方法2 >= 方法1 >> 方法3
方法2的运行速度大于等于方法1(最多可高4%左右),这两种方法的运行速度远大于方法3(最多竟高达130%),所以建议在参数多时,采用方法1,在参数较少时,采用方法2。
花了一天的时间,终于把我对于在asp中调用存储进程的一些粗浅的经验形成了文字。这其中,有些是我只知其果而不明其因的,有些可能是错误的,但是,这些都是经过我亲身实践的。各位看官批判地接受吧。有不同意见,希望一定向我指明,先谢了.