在编写sql中,经常需要对sql进行预处理,动态拼接字符串,那么要获取在这预处理之后返回的的某个值并且赋值,传入参数的语法

  1. USE [OA]
  2. GO
  3. /****** Object: StoredProcedure [dbo].[usp_oa_UserMessageProve_Update] Script Date: 12/02/2014 10:45:19 ******/
  4. SET ANSI_NULLS ON
  5. GO
  6. SET QUOTED_IDENTIFIER ON
  7. GO
  8. /*
  9. 功能:更新用户证明数据,更新用户证明状态
  10. 2014.10.28 16:14 am
  11. */
  12. ALTER PROC [dbo].[usp_oa_UserMessageProve_Update]
  13. @msgid VARCHAR(10)
  14. ,@userid VARCHAR(10)
  15. ,@state VARCHAR(10)
  16. ,@remark VARCHAR(200)
  17. ,@filepath VARCHAR(200)
  18. AS
  19. begin
  20. DECLARE
  21. @tablename VARCHAR(100)
  22. ,@provered INT
  23. ,@sqlstr NVARCHAR(1000)
  24. ,@provepath VARCHAR(1000)
  25. ,@NOT_PROVE INT --未证明
  26. ,@CANNOT_PROVE INT --无法完成
  27. ,@HAS_PROVE INT --已证明
  28. --无法证明更新
  29. SELECT @NOT_PROVE=56,@CANNOT_PROVE=58,@HAS_PROVE=57
  30. select @tablename=tablename from ADM_F_GETUSERREADTABLE (@userid)
  31. IF @state = '1' -- state =1 执行无法证明操作
  32. BEGIN
  33. SET @sqlstr = 'update '+@tablename+' set proveremark='''+@remark+''',provered='+CAST(@CANNOT_PROVE AS VARCHAR(10))
  34. + ' where UserID='+@userid + ' and MessageID='+@msgid
  35. EXEC(@sqlstr)
  36. END
  37. ELSE IF @state = '2' -- state = 2 执行 按钮证明操作
  38. BEGIN
  39. SET @sqlstr = 'update '+@tablename+' set provered='+CAST(@HAS_PROVE AS VARCHAR(10))
  40. + ' where UserID='+@userid + ' and MessageID='+@msgid
  41. EXEC(@sqlstr)
  42. END
  43. ELSE IF @state = '3' -- state = 3 执行 文件路径更新操作
  44. BEGIN
  45. SET @sqlstr = 'update '+@tablename+' set provered='+CAST(@HAS_PROVE AS VARCHAR(10))+',provepath = isnull(provepath,'''')+ '''+@filepath
  46. +','' where UserID='+@userid + ' and MessageID='+@msgid
  47. EXEC(@sqlstr)
  48. END
  49. ELSE IF @state = '4' -- state = 4 执行文件删除更新操作
  50. BEGIN
  51. SET @sqlstr = 'select @provepath=provepath from '+@tablename+' where UserID='+@userid + ' and MessageID='+@msgid
  52. EXEC sp_executesql @sqlstr,
  53. N'@provepath VARCHAR(1000) output',
  54. @provepath OUTPUT
  55. SET @provepath= REPLACE(@provepath,@filepath+',','')
  56. SET @sqlstr = 'update '+@tablename+' set provepath = '''+@provepath+''''
  57. IF @provepath = ''
  58. BEGIN
  59. SET @sqlstr +=',provered='+CAST(@NOT_PROVE AS VARCHAR(10))
  60. END
  61. SET @sqlstr +=' where UserID='+@userid + ' and MessageID='+@msgid
  62. PRINT @sqlstr
  63. EXEC(@sqlstr)
  64. END
  65. END


sqlserver 针对预处理sql传入参数的处理方式的更多相关文章

  1. django模板传入参数的处理方式与反向生成url

    前端模板传入参数的处理方式 1.传入单个参数: 前端使用href="/sel-{{ row.0 }}.html, url使用url(r'sel-(.+).html',home.index), ...

  2. mysql 5.7.20 动态sql 传入参数

    drop procedure test; delimiter ;; CREATE procedure test() -- 取动态sql的值 -- 目前只测试出,在 where 后面, 可以用 ?,类似 ...

  3. sql 传入参数为逗号分隔的字符串处理方法

    写了个存储过程,中间用到了类似这种写法 Select * From User Where ID In('1,2,3') 其中'1,2,3'是从外面传进来的参数,就这样执行报错:'1,2,3'转换为in ...

  4. [ Database ] [ Sybase ] [ SQLServer ] sybase 與SQL Server的界接方式

    目前我們有個專案Server A安裝了 SQL Server 2012,有個需求需要連線到另外一台Server B上的 Sybase 12.5的view, 先前試過了很多方法都無法連通.主要的原因是因 ...

  5. C#中SQL语句参数写法

    OracleConnection oc=new OracleConnection("data source=osserver;User Id=****;password=**"); ...

  6. MyBatis传入参数为集合、数组SQL写法

    参考:http://blog.csdn.net/small____fish/article/details/8029030 foreach的主要用在构建in条件中,它可以在SQL语句中进行迭代一个集合 ...

  7. 动态sql语句和动态传入参数个数

    1.可以将要传入的几个参数封装成一个实体类,然后将实体类作为一个参数传入到相应的方法中,这时候就需要这sqlMapper.xml文件中对传入的字段利用<if test=""& ...

  8. SQLSERVER procedure 传入参数为DataTable类型 C#该怎么写

    以上为数据库中存储过程传入参数为table类型 table类型在数据库中存在为: 最后在C#实现方式为:

  9. 预处理(防止sql注入的一种方式)

    <!--- 预处理(预编译) ---><?php/* 防止 sql 注入的两种方式: 1. 人为提高代码的逻辑性,使其变得更严谨,滴水不漏. 比如说 增加判断条件,增加输入过滤等,但 ...

随机推荐

  1. [转载]如何使用eclipse 生成runnable jar包

    步骤如下: 1.先找到你的工程中提供接口的类(要包含main方法). 2.在该类中右键选择 Run as. 3.选择 Run configurations. 4.在main窗口中选择main clas ...

  2. python第三方包的windows安装文件exe格式

    今天弄了一上午的python-ldap,发现要么安装vc,要么用其他比较麻烦的方法,都比较麻烦.幸好找到这个地址: http://www.lfd.uci.edu/~gohlke/pythonlibs/ ...

  3. 在linux下安装eclipse以及运行c++程序的安装步骤

    1.       下载jre,eclipse,cdt 其中jre是java运行环境,eclipse需要先装jre,才可能运行,cdt是在eclipse中运行c\c++程序的插件. 下载jre 网址是: ...

  4. Android学习系列(10)--App列表之拖拽ListView(上)

     研究了很久的拖拽ListView的实现,受益良多,特此与尔共飨.      鉴于这部分内容网上的资料少而简陋,而具体的实现过程或许对大家才有帮助,为了详尽而不失真,我们一步一步分析,分成两篇文章. ...

  5. 自定义Microsoft Visual Studio 代码模板,增加公司和个人信息

    C:\Program Files (x86)\Microsoft Visual Studio 12.0\Common7\IDE\ItemTemplates\CSharp目录里面有各种新建模板分类: 修 ...

  6. python练习笔记——计算1/1-1/3+1/5-1/7……的和

    1 / 1 - 1 / 3 + 1 / 5 - 1 / 7 + ....求100000个这样的分式计算之为是多少?将此值乘以4后打印出来,看看是什么? num_list = [] count = -1 ...

  7. Smarty中section的使用

     在smarty的使用过程中,有很多时候需要将一个数组输出到模板中来处理,以下将演示如何将一个索引(index)数组和关联(assocaite)数组在页面中展现出来. 本文中假设有如下一个索引数组 1 ...

  8. js数组基本知识

    1.数组的引出 用数组解决王大爷养乌龟的问题: var weights=[3,5,1,3.4,2,50]; var all_weight=0; var avg_weight=0; for (i=0;i ...

  9. lcx.exe内网转发命令教程 + LCX免杀下载

    作者: 小健 本机: lcx -listen 2222 3333 2222为转发端口,3333为本机任意未被占用的端口 肉鸡:lcx -slave 119.75.217.56 2222 127.0.0 ...

  10. ERROR: JDWP Unable to get JNI 1.2 environment的错误解决方法

    在用java编程的时候,在debug模式下偶尔会出现下面的错误,jdk1.6.0-rc1: ERROR: JDWP Unable to get JNI 1.2 environment, jvm-> ...