存储过程就是作为可执行对象存放在数据库中的一个或多个SQL命令。
定义总是很抽象。
存储过程其实就是能完成一定操作的一组SQL语句,只不过这组语句是放在数据库中的(这里我们只谈SQL Server)。
如果我们通过创建存储过程以及在ASP中调用存储过程,就可以避免将SQL 语句同ASP代码混杂在一起。
这样做的好处至少有三个:第一、大大提高效率。
存储过程本身的执行速度非常快,而且,调用存储过程可以大大减少同数据库的交互次数。
第二、提高安全性。
假如将SQL语句混合在ASP代码中,一旦代码失密,同时也就意味着库结构失密。
第三、有利于SQL语句的重用。
在ASP中,一般通过command对象调用存储过程,根据不同情况,本文也介绍其它调用方法。
为了方便说明,根据存储过程的输入输出,作以下简单分类:1. 只返回单一记录集的存储过程假设有以下存储过程(本文的目的不在于讲述T-SQL语法,所以存储过程只给出代码,不作说明):/*SP1*/CREATE PROCEDURE dbo.getUserListasset nocount onbeginselect * from dbo.[userinfo]endgo以上存储过程取得userinfo表中的所有记录,返回一个记录集。
通过command对象调用该存储过程的ASP 代码如下:'**通过Command对象调用存储过程**DIM MyComm,MyRstSet MyComm = Server.CreateObject("mand")MyComm.ActiveConnection = MyConStr 'M yConStr是数据库连接字串mandText = "getUserList" '指定存储过程名mandType = 4 '表明这是一个存储过程MyComm.Prepared = true '要求将SQL命令先行编译Set MyRst = MyComm.ExecuteSet MyComm = Nothing存储过程取得的记录集赋给MyRst,接下来,可以对MyRst进行操作。
在以上代码中,CommandType属性表明请求的类型,取值及说明如下:-1 表明CommandText参数的类型无法确定1 表明CommandText是一般的命令类型2 表明CommandText参数是一个存在的表名称4 表明CommandText参数是一个存储过程的名称还可以通过Connection对象或Recordset对象调用存储过程,方法分别如下:'**通过Connection对象调用存储过程**DIM MyConn,MyRstSet MyConn = Server.CreateObject("ADODB.Connection")MyConn.open MyConStr 'M yConStr是数据库连接字串Set MyRst = MyConn.Execute("getUserList",0,4) '最后一个参断含义同CommandTypeSet MyConn = Nothing'**通过Recordset对象调用存储过程**DIM MyRstSet MyRst = Server.CreateObject("ADODB.Recordset")MyRst.open "getUserList",MyConS tr,0,1,4'MyConStr是数据库连接字串,最后一个参断含义与CommandType相同2. 没有输入输出的存储过程请看以下存储过程:/*SP2*/CREATE PROCEDURE dbo.delUserAllasset nocount onbegindelete from dbo.[userinfo]endgo该存储过程删去userinfo表中的所有记录,没有任何输入及输出,调用方法与上面讲过的基本相同,只是不用取得记录集:'**通过Command对象调用存储过程**DIM MyCommSet MyComm = Server.CreateObject("mand")MyComm.ActiveConnection = MyConStr 'M yConStr是数据库连接字串mandText = "delUserAll" '指定存储过程名mandType = 4 '表明这是一个存储过程MyComm.Prepared = true '要求将SQL命令先行编译MyComm.Execute '此处不必再取得记录集Set MyComm = Nothing当然也可通过Connection对象或Recordset对象调用此类存储过程,不过建立Recordset对象是为了取得记录集,在没有返回记录集的情况下,还是利用Command对象吧。
3. 有返回值的存储过程在进行类似SP2的操作时,应充分利用SQL Server强大的事务处理功能,以维护数据的一致性。
并且,我们可能需要存储过程返回执行情况,为此,将SP2修改如下:/*SP3*/CREATE PROCEDURE dbo.delUserAllasset nocount onbeginBEGIN TRANSACTIONdelete from dbo.[userinfo]IF @@error=0beginCOMMIT TRANSACTIONreturn 1endELSEbeginROLLBACK TRANSACTIONreturn 0endreturnendgo以上存储过程,在delete顺利执行时,返回1,否则返回0,并进行回滚操作。
为了在ASP中取得返回值,需要利用Parameters集合来声明参数:'**调用带有返回值的存储过程并取得返回值**DIM MyComm,MyParaSet MyComm = Server.CreateObject("mand")MyComm.ActiveConnection = MyConStr 'M yConStr是数据库连接字串mandText = "delUserAll" '指定存储过程名mandType = 4 '表明这是一个存储过程MyComm.Prepared = true '要求将SQL命令先行编译'声明返回值Set Mypara = MyComm.CreateParameter("RETURN",2,4)MyComm.Parameters.Append MyParaMyComm.Execute'取得返回值DIM retV alueretV alue = MyComm(0) '或retV alue = MyComm.Parameters(0)Set MyComm = Nothing在MyComm.CreateParameter("RETURN",2,4)中,各参数的含义如下:第一个参数("RETURE")为参数名。
参数名可以任意设定,但一般应与存储过程中声明的参数名相同。
此处是返回值,我习惯上设为"RETURE";第二个参数(2),表明该参数的数据类型,具体的类型代码请参阅ADO参考,以下给出常用的类型代码:adBigInt: 20 ;adBinary : 128 ;adBoolean: 11 ;adChar: 129 ;adDBTimeStamp: 135 ;adEmpty: 0 ;adInteger: 3 ;adSmallInt: 2 ;adTinyInt: 16 ;adV arChar: 200 ;对于返回值,只能取整形,且-1到-99为保留值;第三个参数(4),表明参数的性质,此处4表明这是一个返回值。
此参数取值的说明如下:0 : 类型无法确定; 1: 输入参数;2: 输入参数;3:输入或输出参数;4: 返回值以上给出的ASP代码,应该说是完整的代码,也即最复杂的代码,其实Set Mypara = MyComm.CreateParameter("RETURN",2,4)MyComm.Parameters.Append MyPara可以简化为MyComm.Parameters.Append MyComm.CreateParameter("RETURN",2,4)甚至还可以继续简化,稍后会做说明。
对于带参数的存储过程,只能使用Command对象调用(也有资料说可通过Connection对象或Recordset对象调用,但我没有试成过)。
4. 有输入参数和输出参数的存储过程返回值其实是一种特殊的输出参数。
在大多数情况下,我们用到的是同时有输入及输出参数的存储过程,比如我们想取得用户信息表中,某ID用户的用户名,这时候,有一个输入参数----用户ID,和一个输出参数----用户名。
实现这一功能的存储过程如下:/*SP4*/CREATE PROCEDURE dbo.getUserName@UserID int,@UserName varchar(40) outputasset nocount onbeginif @UserID is null returnselect @UserName=usernamefrom dbo.[userinfo]where userid=@UserIDreturnendgo调用该存储过程的ASP代码如下:'**调用带有输入输出参数的存储过程**DIM MyComm,UserID,UserNameUserID = 1Set MyComm = Server.CreateObject("mand")MyComm.ActiveConnection = MyConStr 'M yConStr是数据库连接字串mandText = "getUserName" '指定存储过程名mandType = 4 '表明这是一个存储过程MyComm.Prepared = true '要求将SQL命令先行编译'声明参数MyComm.Parameters.append MyComm.CreateParameter("@UserID",3,1,4,UserID)MyComm.Parameters.append MyComm.CreateParameter("@UserName",200,2,40)MyComm.Execute'取得出参UserName = MyComm(1)Set MyComm = Nothing在以上代码中,可以看到,与声明返回值不同,声明输入参数时需要5个参数,声明输出参数时需要4个参数。