帶參數的存儲過程sp_executesql

示例:

exec sp_executesql

        N'SELECT Role.UserID FROM Role WHERE Role.UserID = @paramUserID'

        , N'@paramUserID nvarchar(4000)'

        , @paramUserID = N'123457'

 

 

說明:

sp_executesql

執行可以多次重用或動態生成的 Transact-SQL 語句或批處理。Transact-SQL 語句或批處理可以包含嵌入參數。

 

 

語法

sp_executesql [@stmt =] stmt

[

    {, [@params =] N'@parameter_name  data_type [,...n] [out]' }

    {, [@param1 =] 'value1' [,...n] }

]

 

 

參數

stmt 必須是可以隱式轉換爲 ntext Unicode 常量或變量。不允許使用更復雜的 Unicode 表達式(例如使用 + 運算符串聯兩個字符串)。不允許使用字符常量。如果指定常量,則必須使用 N 作爲前綴。例如,Unicode 常量 N'sp_who' 是有效的,但是字符常量 'sp_who' 則無效。字符串的大小僅受可用數據庫服務器內存限制。

stmt中有參數時,必須有對應的參數類型申明和指定的參數值:常見參數類型有 nvarchar(4000)int 4000nvarchar的最大值)

N'@parameter_name  data_type [,...n] [out]'

如果該參數用於存儲返回值,則在參數類型後加一個關鍵字out,如:

 

 

declare @user varchar(1000)

declare @moTable varchar(20)

 

 

select @moTable = 'MT_10'declare @sql nvarchar(4000)

set @sql='select @user = count(distinct userid)  from '+@moTable

exec sp_executesql @sql 

        ,N'@user varchar(1000) out'  --表示@sql中的語句包含了一個輸出參數

        ,@user out                   --和調用存儲過程差不多,指定輸出參數值

print @user

 

 

字符串,其中包含已嵌入到 stmt 中的所有參數的定義。該字符串必須是可以隱式轉換爲 ntext Unicode 常量或變量。每個參數定義均由參數名和數據類型組成。n 是表明附加參數定義的佔位符。stmt 中指定的每個參數都必須在 @params 中定義。如果 stmt 中的 Transact-SQL 語句或批處理不包含參數,則不需要 @params。該參數的默認值爲 NULL

 

 

[@param1 =] 'value1'

 

 

參數字符串中定義的第一個參數的值。該值可以是常量或變量。必須爲 stmt 中包含的每個參數提供參數值。如果 stmt 中包含的 Transact-SQL 語句或批處理沒有參數,則不需要值。

 

 

n

 

 

附加參數的值的佔位符。這些值只能是常量或變量,而不能是更復雜的表達式,例如函數或使用運算符生成的表達式。

 

 

返回代碼值

0(成功)或 1(失敗)

 

 

結果集

從生成SQL字符串的所有 SQL 語句返回結果集。

 

 

 

 

在代碼中的使用:

private string strSql = "exec sp_executesql

        N'SELECT Role.UserID FROM Role WHERE Role.UserID = @paramUserID'

        , N'@paramUserID nvarchar(4000)'

        , @paramUserID = N'123457'";

private SqlConnection m_objCon = null;

private SqlCommand m_objCmd = null;

m_objCon = new SqlConnection("datasource=10.69.0.13;userid=sa;password=sa");

m_objCon.Open();

m_objCmd = m_objCon.CreateCommand();

 

 

m_objCmd.CommandText = strSql;

m_objCmd.Parameters.Clear();

 

 

if (txtUserID.text == null)

{

        m_objCmd.Parameters.Add("@paraUserID", System.DBNull.Value);

}

else

{

        m_objCmd.Parameters.Add(("@paraUserID", txtUserID.text);

}

SqlDataAdapter tempDAD = new SqlDataAdapter(m_objCmd);

DataSet objDS = new DataSet();

tempDAD.Fill(objDS);

int iRowCount = objDS.Tables[0].Rows.Count;

 

 

 

 

 

 

 

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章