ASP與預存程序(Stored Procedures)的文章不少,但是我懷疑作者們是否真正實踐過。我在初學時查閱過大量相關資料,發現其中提供的許多方法實際上操作起來並不是那麼回事。對於簡單的應用,這些資料也許是有幫助的,但僅限於此,因為它們根本就是千篇一律,互相抄襲,稍微複雜點的應用,就全都語焉不詳了。
現在,我基本上透過呼叫預存程序存取SQL Server,以下的文字雖不敢保證絕對正確,但都是實作的總結,希望對大家能有幫助。
預存程序就是作為可執行物件存放在資料庫中的一個或多個SQL指令。
定義總是很抽象。預存程序其實就是能完成一定操作的一組SQL語句,只不過這組語句是放在資料庫中的(這裡我們只談SQL Server)。如果我們透過建立預存程序以及在ASP中呼叫預存程序,就可以避免將SQL語句同ASP程式碼混雜在一起。這樣做的好處至少有三個:
第一、大大提高效率。預存程序本身的執行速度非常快,而且,呼叫預存程序可以大幅減少同資料庫的互動次數。
第二、提高安全性。假如將SQL語句混合在ASP程式碼中,一旦程式碼失密,同時也意味著函式庫結構失密。
第三、有利於SQL語句的重複使用。
在ASP中,一般透過command物件呼叫儲存過程,根據不同情況,本文也介紹其它呼叫方法。為了方便說明,依照預存程序的輸入輸出,作以下簡單分類:
1. 只傳回單一記錄集的預存程序假設有以下預存程序(本文的目的不在於講述T-SQL語法,所以預存程序只給予程式碼,不作說明):
/*SP1*/
CREATE PROCEDURE dbo.getUserList
as
set nocount on
begin
select * from dbo.[userinfo]
end
go
以上預存程序取得userinfo表中的所有記錄,傳回一個記錄集。透過command物件呼叫該預存程序的ASP程式碼如下:
'**透過Command物件呼叫預存程序**
DIM MyComm,MyRst
Set MyComm = Server.CreateObject("ADODB.Command")
MyComm.ActiveConnection = MyConStr 'MyConStr是資料庫連線字符串
MyComm.CommandText = "getUserList" '指定預存程序名
MyComm.CommandType = 4 '表示這是一個預存程序
MyComm.Prepared = true '要求將SQL指令先行編譯
Set MyRst = MyComm.Execute
Set MyComm = Nothing
預存程序所取得的記錄集賦給MyRst,接下來,可以對MyRst進行操作。
在上述程式碼中,CommandType屬性表示請求的類型,取值及說明如下:
-1 表示CommandText參數的類型無法確定
1 表明CommandText是一般的命令類型
2 表示CommandText參數是一個存在的表名稱
4 表示CommandText參數是一個預存程序的名稱
也可以透過Connection物件或Recordset物件呼叫預存程序,方法分別如下:
'**透過Connection物件呼叫預存程序**
DIM MyConn,MyRst
Set MyConn = Server.CreateObject("ADODB.Connection")
MyConn.open MyConStr 'MyConStr是資料庫連線字符串
Set MyRst = MyConn.Execute("getUserList",0,4) '最後一個參斷意義同CommandType
Set MyConn = Nothing
'**透過Recordset物件呼叫預存程序**
DIM MyRst
Set MyRst = Server.CreateObject("ADODB.Recordset")
MyRst.open "getUserList",MyConStr,0,1,4
'MyConStr是資料庫連線字串,最後一個參斷意義與CommandType相同
2. 沒有輸入輸出的預存程序請看以下預存程序:
/*SP2*/
CREATE PROCEDURE dbo.delUserAll
as
set nocount on
begin
delete from dbo.[userinfo]
end
go
該預存程序刪除userinfo表中的所有記錄,沒有任何輸入及輸出,呼叫方法與上面講過的基本相同,只是不用取得記錄集:
'**透過Command物件呼叫預存程序**
DIM MyComm
Set MyComm = Server.CreateObject("ADODB.Command")
MyComm.ActiveConnection = MyConStr 'MyConStr是資料庫連線字符串
MyComm.CommandText = "delUserAll" '指定預存程序名
MyComm.CommandType = 4 '表示這是一個預存程序
MyComm.Prepared = true '要求將SQL指令先行編譯
MyComm.Execute '此處不必再取得記錄集
Set MyComm = Nothing
當然也可透過Connection物件或Recordset物件呼叫這類預存程序,不過建立Recordset物件是為了取得記錄集,在沒有傳回記錄集的情況下,還是利用Command物件吧。
3. 有傳回值的預存程序在進行類似SP2的操作時,應充分利用SQL Server強大的事務處理功能,以維護資料的一致性。並且,我們可能需要預存程序傳回執行情況,為此,將SP2修改如下:
/*SP3*/
CREATE PROCEDURE dbo.delUserAll
as
set nocount on
begin
BEGIN TRANSACTION
delete from dbo.[userinfo]
IF @@error=0
begin
COMMIT TRANSACTION
return 1
end
ELSE
begin
ROLLBACK TRANSACTION
return 0
end
return
end
go
以上預存程序,在delete順利執行時,回傳1,否則回傳0,並進行回滾操作。為了在ASP中取得傳回值,需要利用Parameters集合來聲明參數:
'**呼叫帶有傳回值的預存程序並取得傳回值**
DIM MyComm,MyPara
Set MyComm = Server.CreateObject("ADODB.Command")
MyComm.ActiveConnection = MyConStr 'MyConStr是資料庫連線字符串
MyComm.CommandText = "delUserAll" '指定預存程序名
MyComm.CommandType = 4 '表示這是一個預存程序
MyComm.Prepared = true '要求將SQL指令先行編譯
'聲明回傳值
Set Mypara = MyComm.CreateParameter("RETURN",2,4)
MyComm.Parameters.Append MyPara
MyComm.Execute
'取得回傳值
DIM retValue
retValue = MyComm(0) '或retValue = MyComm.Parameters(0)
Set MyComm = Nothing
在MyComm.CreateParameter("RETURN",2,4)中,各參數的意義如下:
第一個參數("RETURE")為參數名。參數名可以任意設定,但一般應與預存程序中宣告的參數名相同。這裡是返回值,我習慣上設為"RETURE";
第二個參數(2),表示該參數的資料類型,具體的類型代碼請參考ADO參考,以下給出常用的類型代碼:
adBigInt: 20 ;
adBinary : 128 ;
adBoolean: 11 ;
adChar: 129 ;
adDBTimeStamp: 135 ;
adEmpty: 0 ;
adInteger: 3 ;
adSmallInt: 2 ;
adTinyInt: 16 ;
adVarChar: 200 ;
對於傳回值,只能取整形,且-1到-99為保留值;
第三個參數(4),表示參數的性質,此處4顯示這是一個回傳值。此參數取值的說明如下:
0 : 類型無法確定;1: 輸入參數;2: 輸入參數;3:輸入或輸出參數;4: 傳回值
以上給定的 ASP程式碼,應該說是完整的程式碼,也也就是最複雜的程式碼,其實
Set Mypara = MyComm.CreateParameter("RETURN",2,4)
MyComm.Parameters.Append MyPara
可以簡化為
MyComm.Parameters.Append MyComm.CreateParameter("RETURN",2,4)
甚至可以繼續簡化,稍後會說明。
對於帶有參數的預存過程,只能使用Command物件調用(也有資料說可透過Connection物件或Recordset物件調用,但我沒有試用過)。
4. 有輸入參數和輸出參數的預存程序回傳值其實是一種特殊的輸入參數。在大多數情況下,我們用到的是同時有輸入及輸出參數的預存過程,例如我們想取得用戶資訊表中,某ID用戶的用戶名,這時候,有一個輸入參數----用戶ID ,和一個輸出參數----用戶名。實現此功能的預存程序如下:
/*SP4*/
CREATE PROCEDURE dbo.getUserName
@UserID int,
@UserName varchar(40) output
as
set nocount on
begin
if @UserID is null return
select @UserName=username
from dbo.[userinfo]
where userid=@UserID
return
end
go
呼叫此預存程序的ASP程式碼如下:
'**呼叫帶有輸入輸出參數的預存程序**
DIM MyComm,UserID,UserName
UserID = 1
Set MyComm = Server.CreateObject("ADODB.Command")
MyComm.ActiveConnection = MyConStr 'MyConStr是資料庫連線字符串
MyComm.CommandText = "getUserName" '指定預存程序名
MyComm.CommandType = 4 '表示這是一個預存程序
MyComm.Prepared = true '要求將SQL指令先行編譯
'聲明參數
MyComm.Parameters.append MyComm.CreateParameter("@UserID",3,1,4,UserID)
MyComm.Parameters.append MyComm.CreateParameter("@UserName",200,2,40)
MyComm.Execute
'取得出參
UserName = MyComm(1)
Set MyComm = Nothing
在上述程式碼中,可以看到,與宣告回傳值不同,宣告輸入參數時需要5個參數,宣告輸出參數時需要4個參數。聲明輸入參數時5個參數分別為:參數名稱、參數資料型態、參數型態、資料長度、參數值。聲明輸入參數時,沒有最後一個參數:參數值。
要特別注意的是:在宣告參數時,順序一定要與預存過程中定義的順序相同,而且各參數的資料型態、長度也要與預存過程中定義的相同。
如果預存程序有多個參數,ASP程式碼會顯得繁瑣,可以使用with指令簡化程式碼:
'**呼叫具有輸入輸出參數的預存程序(簡化程式碼)**
DIM MyComm,UserID,UserName
UserID = 1
Set MyComm = Server.CreateObject("ADODB.Command")
with MyComm
.ActiveConnection = MyConStr 'MyConStr是資料庫連線字符串
.CommandText = "getUserName" '指定預存程序名
.CommandType = 4 '表示這是一個預存程序
.Prepared = true '要求將SQL指令先行編譯
.Parameters.append .CreateParameter("@UserID",3,1,4,UserID)
.Parameters.append .CreateParameter("@UserName",200,2,40)
.Execute
end with
UserName = MyComm(1)
Set MyComm = Nothing
假如我們要取得ID為1到10,10位用戶的用戶名,是不是要創建10次Command物件呢?不是的,如果需要多次呼叫相同預存程序,只需改變輸入參數,就會得到不同的輸入參數:
'**多次呼叫相同預存程序**
DIM MyComm,UserID,UserName
UserName = ""
Set MyComm = Server.CreateObject("ADODB.Command")
for UserID = 1 to 10
with MyComm
.ActiveConnection = MyConStr 'MyConStr是資料庫連線字符串
.CommandText = "getUserName" '指定預存程序名
.CommandType = 4 '表示這是一個預存程序
.Prepared = true '要求將SQL指令先行編譯
if UserID = 1 then
.Parameters.append .CreateParameter("@UserID",3,1,4,UserID)
.Parameters.append .CreateParameter("@UserName",200,2,40)
.Execute
else
'重新給入參賦值(此時參數值不發生變化的入參以及出參不必重新聲明)
.Parameters("@UserID") = UserID
.Execute
end if
end with
UserName = UserName + MyComm(1) + "," '也許你喜歡用陣列來儲存
next
Set MyComm = Nothing
透過上述程式碼可以看出:重複呼叫相同預存程序時,只需重新賦值值變更的輸入參數即可,此方法在有多個輸入輸出參數,且每次呼叫時只有一個輸入參數的值改變時,可以大幅減少代碼量。
5. 同時具有回傳值、輸入參數、輸出參數的預存程序前面說過,在呼叫預存程序時,宣告參數的順序要與預存程序中定義的順序相同。還有一點要特別注意:如果預存程序同時有回傳值以及輸入、輸出參數,回傳值要先聲明。
為了示範這種情況下的呼叫方法,我們改善一下上面的範例。還是取得ID為1的用戶的用戶名,但有可能該用戶不存在(該用戶已刪除,而userid則是自增長的欄位)。預存程序根據使用者存在與否,傳回不同的值。此時,預存程序和ASP程式碼如下:
/*SP5*/
CREATE PROCEDURE dbo.getUserName
--為了加深對"順序"的印象,將以下兩個參數的定義順序顛倒一下
@UserName varchar(40) output,
@UserID int
as
set nocount on
begin
if @UserID is null return
select @UserName=username
from dbo.[userinfo]
where userid=@UserID
if @@rowcount>0
return 1
else
return 0
return
end
go
'**呼叫同時具有傳回值、輸入參數、輸出參數的預存程序**
DIM MyComm,UserID,UserName
UserID = 1
Set MyComm = Server.CreateObject("ADODB.Command")
with MyComm
.ActiveConnection = MyConStr 'MyConStr是資料庫連線字符串
.CommandText = "getUserName" '指定預存程序名
.CommandType = 4 '表示這是一個預存程序
.Prepared = true '要求將SQL指令先行編譯
'回傳值要先被宣告
.Parameters.Append .CreateParameter("RETURN",2,4)
'以下兩個參數的宣告順序也做對應顛倒
.Parameters.append .CreateParameter("@UserName",200,2,40)
.Parameters.append .CreateParameter("@UserID",3,1,4,UserID)
.Execute
end with
if MyComm(0) = 1 then
UserName = MyComm(1)
else
UserName = "該使用者不存在"
end if
Set MyComm = Nothing
6. 同時傳回參數和記錄集的預存程序有時候,我們需要預存程序同時傳回參數與記錄集,例如利用預存程序分頁時,要同時傳回記錄集以及資料總量等參數。以下給出一個進行分頁處理的預存程序:
/*SP6*/
CREATE PROCEDURE dbo.getUserList
@iPageCount int OUTPUT, --總頁數
@iPage int, --目前頁號
@iPageSize int --每頁記錄數
as
set nocount on
begin
--建立臨時表
create table #t (ID int IDENTITY, --自增字段
userid int,
username varchar(40))
--向臨時表中寫入資料
insert into #t
select userid,username from dbo.[UserInfo]
order by userid
--取得記錄總數
declare @iRecordCount int
set @iRecordCount = @@rowcount
--確定總頁數
IF @iRecordCount%@iPageSize=0
SET @iPageCount=CEILING(@iRecordCount/@iPageSize)
ELSE
SET @iPageCount=CEILING(@iRecordCount/@iPageSize)+1
--若請求的頁號大於總頁數,則顯示最後一頁
IF @iPage > @iPageCount
SELECT @iPage = @iPageCount
--確定目前頁的始末記錄
DECLARE @iStart int --start record
DECLARE @iEnd int --end record
SELECT @iStart = (@iPage - 1) * @iPageSize
SELECT @iEnd = @iStart + @iPageSize + 1
--取目前頁記錄
select * from #t where ID>@iStart and ID<@iEnd
--刪除暫存表
DROP TABLE #t
--傳回記錄總數
return @iRecordCount
end
go
在上面的儲存過程中,輸入目前頁號及每頁記錄數,傳回目前頁的記錄集,總頁數及記錄總數。為了更具典型性,將記錄總數以傳回值的形式傳回。以下是呼叫該預存程序的ASP程式碼(具體的分頁操作略去):
'**呼叫分頁預存程序**
DIM pagenow,pagesize,pagecount,recordcount
DIM MyComm,MyRst
pagenow = Request("pn")
'自訂函數用於驗證自然數
if CheckNar(pagenow) = false then pagenow = 1
pagesize = 20
Set MyComm = Server.CreateObject("ADODB.Command")
with MyComm
.ActiveConnection = MyConStr 'MyConStr是資料庫連線字符串
.CommandText = "getUserList" '指定預存程序名
.CommandType = 4 '表示這是一個預存程序
.Prepared = true '要求將SQL指令先行編譯
'傳回值(記錄總量)
.Parameters.Append .CreateParameter("RETURN",2,4)
'出參(總頁數)
.Parameters.Append .CreateParameter("@iPageCount",3,2)
'入參(目前頁號)
.Parameters.append .CreateParameter("@iPage",3,1,4,pagenow)
'入參(每頁記錄數)
.Parameters.append .CreateParameter("@iPageSize",3,1,4,pagesize)
Set MyRst = .Execute
end with
if MyRst.state = 0 then '未取到數據,MyRst關閉
recordcount = -1
else
MyRst.close '注意:若要取得參數值,需先關閉記錄集對象
recordcount = MyComm(0)
pagecount = MyComm(1)
if cint(pagenow)>=cint(pagecount) then pagenow=pagecount
end if
Set MyComm = Nothing
'以下顯示記錄
if recordcount = 0 then
Response.Write "無紀錄"
elseif recordcount > 0 then
MyRst.open
do until MyRst.EOF
.....
loop
'以下顯示分頁訊息
.....
else 'recordcount=-1
Response.Write "參數錯誤"
end if
對於以上程式碼,只有一點需要說明:同時傳回記錄集和參數時,若要取得參數,需先將記錄集關閉,使用記錄集時再將其開啟。
7. 傳回多個記錄集的預存程序本文最先介紹的是傳回記錄集的預存程序。有時候,需要一個預存程序傳回多個記錄集,在ASP中,如何同時取得這些記錄集呢?為了說明這個問題,在userinfo表中增加兩個欄位:usertel及usermail,並設定只有登入使用者可以查看這兩項內容。
/*SP7*/
CREATE PROCEDURE dbo.getUserInfo
@userid int,
@checklogin bit
as
set nocount on
begin
if @userid is null or @checklogin is null return
select username
from dbo.[usrinfo]
其中userid=@userid
--若為登入用戶,取usertel及usermail
if @checklogin=1
select usertel,usermail
from dbo.[userinfo]
其中userid=@userid
return
end
go
以下是ASP程式碼:
'**呼叫傳回多個記錄集的預存程序**
DIM checklg,UserID,UserName,UserTel,UserMail
DIM MyComm,MyRst
UserID = 1
'checklogin()為自訂函數,判斷訪客是否登入
checklg = checklogin()
Set MyComm = Server.CreateObject("ADODB.Command")
with MyComm
.ActiveConnection = MyConStr 'MyConStr是資料庫連線字符串
.CommandText = "getUserList" '指定預存程序名
.CommandType = 4 '表示這是一個預存程序
.Prepared = true '要求將SQL指令先行編譯
.Parameters.append .CreateParameter("@userid",3,1,4,UserID)
.Parameters.append .CreateParameter("@checklogin",11,1,1,checklg)
Set MyRst = .Execute
end with
Set MyComm = Nothing
'從第一個記錄集中取值
UserName = MyRst(0)
'從第二個記錄集中取值
if not MyRst is Nothing then
Set MyRst = MyRst.NextRecordset()
UserTel = MyRst(0)
UserMail = MyRst(1)
end if
Set MyRst = Nothing
以上程式碼中,利用Recordset物件的NextRecordset方法,取得了預存程序傳回的多個記錄集。
至此,針對ASP呼叫預存程序的各種情況,本文已做了較全面的說明。最後說一下在一個ASP程式中,呼叫多個預存程序的不同方法。
在一個ASP程式中,呼叫多個預存程序至少有以下三種方法都是可行的:
1. 建立多個Command物件。
DIM MyComm
Set MyComm = Server.CreateObject("ADODB.Command")
'呼叫預存程序一
.....
Set MyComm = Nothing
Set MyComm = Server.CreateObject("ADODB.Command")
'呼叫儲存過程二
.....
Set MyComm = Nothing
……
2. 只建立一個Command對象,結束一次呼叫時,清除其參數
DIM MyComm
Set MyComm = Server.CreateObject("ADODB.Command")
'呼叫預存程序一
.....
'清除參數(假設有三個參數)
MyComm.Parameters.delete 2
MyComm.Parameters.delete 1
MyComm.Parameters.delete 0
'呼叫儲存過程二並清除參數
.....
Set MyComm = Nothing
此時要注意:清除參數的順序與參數宣告的順序相反,原因嘛,我也不知道。
3. 利用Parameters資料集合的Refresh方法重置Parameter物件
DIM MyComm
Set MyComm = Server.CreateObject("ADODB.Command")
'呼叫預存程序一
.....
'重置Parameters資料集合中包含的所有Parameter對象
MyComm.Parameters.Refresh
'呼叫儲存過程二
.....
Set MyComm = Nothing
一般認為,重複建立物件是效率較低的一種方法,但是經過測試(測試工具為Microsoft Application Center Test),結果出乎意料:
方法2 >= 方法1 >> 方法3
方法2的運行速度大於等於方法1(最多可高4%左右),這兩種方法的運行速度遠大於方法3(最多竟高達130%),所以建議在參數多時,採用方法1,在參數較少時,採用方法2。
花了一天的時間,終於把我對於在ASP中呼叫預存程序的一些粗淺的經驗形成了文字。這其中,有些是我只知其果而不明其因的,有些可能是錯的,但是,這些都是經過我親身實踐的。各位看官批判地接受吧。有不同意見,希望一定向我指明,先謝了。