12669.htm

来自「一本很基础的SQL讲解」· HTM 代码 · 共 36 行

HTM
36
字号
<link href="./dzs_cs.css" rel="stylesheet" type="text/css" /><table width="96%" border="0" align="center" cellpadding="0" cellspacing="0">      <tr>        <td>&nbsp;</td>      </tr>      <tr>        <td height="24" align="center" valign="bottom" class="d_font3">将Access移植到SQL Server</td>      </tr>      <tr>        <td height="3" bgcolor="#E3E3E3"></td>      </tr>      <tr>        <td>&nbsp;</td>      </tr>      <tr>        <td class="d_font4"><P>到SQL Server</B><B>的Access</B><B>开发人员面临着很多困难,然而最为棘手的问题是对动态SQL</B><B>的处理。</B>在Access中,将控件的行指定为一个字符串是相当普通的现象。例如,窗体上包含着很多的选择器(SalesGroup,State/Province/Canton,Beginning Date以及Ending Date等等),Access开发人员一般都会检查这些控件以查看哪些为Null,然后编写SQL语句以删除这些Null值。</P>
<P>通过这种方法连接到SQL Server具有以下几点的缺点:</P>
<LI>所有的处理都在客户端完成,而不是在服务器中完成。 
<P></P>
<LI>解析这些控件和处理SQLq语句的代码显得拖沓冗长。 
<P></P>
<LI>这一方法容易导致SQL 混入攻击(injection attacks)。 
<P>渴望扩展到SQL Server的Access开发人员必须解决两个方面的问题:</P>
<P>1.&nbsp;&nbsp;&nbsp;&nbsp; 识别所有非基于名称查询的记录和行的数据源。</P>
<P>2.&nbsp;&nbsp;&nbsp;&nbsp; 使用名称查询替代所有的查询。</P>
<P>对于动态地处理查询,可以以如下所示的代码处理:</P>
<P><FONT face=新宋体><CODE>SELECT *</CODE><BR><CODE>FROM SomeTables</CODE><BR><CODE>WHERE ColumnOfInterest = Forms("myForm").ControlOfInterest</CODE><BR><CODE>AND Column2OfInterest = Forms("myForm").Control2OfInterest</CODE></FONT></P>
<P>为了简单起见,我们假设Access窗体上只包含两个控件。Access方法将在代码中解析控件的值,然后通过使用非零值的方法处理每一动态SQL查询。</P>
<P>这是一种没有向导的方式。你所需要的是一个存储程序,这一存储程序被参数化以接收来自窗体上控件的所有数据。例如,假设以上给定的两个控件,存储程序被自身的数据触发,如果数值为Null,存储程序就会“智能化地”执行。</P>
<P>这里是实现这一过程的一个简单技巧:</P>
<P><FONT face=新宋体><CODE>SELECT *</CODE><BR><CODE>FROM SomeTables</CODE><BR><CODE>WHERE ColumnOfInterest = 12345 OR ColumnOfInterest is NULL</CODE></FONT></P></LI></td>      </tr>      <tr>        <td class="d_font4">&nbsp;</td>      </tr>    </table>

⌨️ 快捷键说明

复制代码Ctrl + C
搜索代码Ctrl + F
全屏模式F11
增大字号Ctrl + =
减小字号Ctrl + -
显示快捷键?