日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

exec和sp_executesql

發(fā)布時(shí)間:2023/12/4 编程问答 31 豆豆
生活随笔 收集整理的這篇文章主要介紹了 exec和sp_executesql 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

sqlserver中的exec和sp_executesql都能執(zhí)行動(dòng)態(tài)的sql語句和存儲(chǔ)過程,但exec用法較為簡(jiǎn)單,不能帶參數(shù),也沒有返回參數(shù)。

sp_executesql則顯得功能更加完善,可以用輸入?yún)?shù)和輸出參數(shù),下面這個(gè)例子記錄了sp_executesql的用法。

declare @sql nvarchar(1000), @oazaName varchar(20), @cnt int set @oazaName = 'abc'set @sql = 'select @count=count(*) from dbo.Aza where oazaName like ''%'' + @oazaName + ''%''' print @sql -- 注意like查詢時(shí)用變量該如何拼接 '%' + -- 輸出SQL語句:select @count=count(*) from dbo.Aza where oazaName like '%' + @oazaName + '%' exec sp_executesql --這里定義sql文 @stmt=@sql, --這里書寫@sql中用到的變量,多個(gè)變量時(shí),將全部定義放到@params變量里 @params =N'@oazaName as varchar(20),@count as int output', --下面的賦值語句個(gè)數(shù)由@params定義的變量個(gè)數(shù)決定, --注意輸出變量的定義和賦值語句處都要加output關(guān)鍵字 @oazaName ='飯', @count =@cnt output -- 查看輸出變量的值,感覺@cnt是傳的地址(類似與C#的ref關(guān)鍵字) select @cnt

對(duì)于帶參數(shù)的查詢,可以防止sql注入等攻擊,因此有必要好好掌握sp_executesql的用法。

轉(zhuǎn)載于:https://www.cnblogs.com/xiashengwang/p/4172362.html

總結(jié)

以上是生活随笔為你收集整理的exec和sp_executesql的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。