ASP.NET中利用儲存過程實現模糊查詢

iDotNetSpace發表於2009-01-05
一、建立儲存過程
在MSSQL中的Northwind資料庫中為employess表新建儲存過程(作用按LastName進行模糊查詢):

CREATE PROCEDURE Employess_Sel @lastname nvarchar (20)
AS
select lastname from Employees where lastname like '%' + @lastname + '%'
GO

二、窗體設計

1、新建ASP.NET Web應用程式,命名為WebSql,選擇儲存路徑然後點選確定。

2、向窗體中新增一個Label、一個Textbox和一個Button按鈕,然後再新增一個DataGrid控制元件,右擊DataGrid控制元件選擇屬性生成器,然後在開啟的視窗中選擇列,去掉自動建立列前的對勾,再向選定列中新增一個繫結列將頁首設為LastName,將資料欄位設為LastName。點選確定。

三、建立中間資料層

右擊解決方案,選擇新建-專案-類庫,名稱為ClaSQL,選擇儲存路徑然後點選確定。在開啟的類庫中新增以下程式碼:

Imports System.Data.SqlClient
Public Class Class1
 Dim scon As New SqlConnection("server=localhost;database=northwind;uid=sa;pwd=123")

 '建立一個進行查詢的過程
 Public Function Emp_Sel(ByVal lastname As String) As DataSet
scon.Open()
scon.Close()
'定義命令物件,並使用儲存過程
Dim scom As New SqlCommand
scom.CommandType = CommandType.StoredProcedure
scom.CommandText = "Employess_Sel"
scom.Connection = scon
'定義一個資料介面卡,並設定引數
Dim sda As New SqlDataAdapter(scom)
sda.SelectCommand.Parameters.Add("@lastname", SqlDbType.NVarChar).Value = lastname
'定義一個資料集物件,並填充資料集
Dim ds As New DataSet
Try
 sda.Fill(ds)
Catch ex As Exception
End Try
Return ds
End Function
End Class

四、引用中間資料層(類庫)

在ClaSql專案上右擊,選擇生成,然後在WebSql專案的“引用”上右擊,選擇新增引用,再選擇專案,將ClaSql專案新增到選定的元件框中,然後點選確定。

五、WebForm1.aspx窗體程式碼設計

開啟WebSql專案下的WebForm1.aspx檔案,雙擊Button按鈕開啟程式碼視窗,完整的程式碼如下:

Public Class WebForm1
 Inherits System.Web.UI.Page
 '窗體程式碼略
 '搜尋按鈕事件
 Private Sub Button1_Click(ByVal sender As System.Object, ByVal e As System.EventArgs) Handles Button1.Click
'定義變數儲存文字框的輸入,出於安全的目的對其進行轉換
Dim lastname As String = TextBox1.Text
lastname = lastname.Replace("&", "&")
lastname = lastname.Replace("lastname = lastname.Replace(">", "")
lastname = lastname.Replace("'", "’")
lastname = lastname.Replace("chr(13)", "
")
lastname = lastname.Replace("chr(10)", "
")

'建立一個新的類例項,並呼叫查詢過程繫結資料
Dim myCla As New ClaSql.Class1

DataGrid1.DataSource = myCla.Emp_Sel(lastname)
DataGrid1.DataBind()
 End Sub
End Class

六:注意事項

出於安全等方面考慮,在對資料庫操作中應儘量採取以下措施:

1、使用儲存過程

2、不要使用SA賬戶

3、要使用複雜賬戶的密碼

4、對於資料的插入、刪除等儘量使用不同的賬戶來操作,並對每個不同賬戶只設定相應的插入或刪除等許可權

5、對資料庫的操作應該儘量將其封裝到中間層(類庫)中,這樣即可以實現程式碼的重用,也方便以後的進行修改。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/12639172/viewspace-526843/,如需轉載,請註明出處,否則將追究法律責任。

相關文章