当前位置: 首页 > 图文教程 > 数据库 > MSSQL > SQL Server 2005 模板参数使用说明

MSSQL
SQL注入漏洞全接触--进阶篇(二)
SQL注入漏洞全接触--高级篇(一)
SQL注入漏洞全接触--高级篇(二)
SQL Server补丁安装常见问题
[专题]SQL SERVER实用经验技巧集
防范SQL注入式攻击
Mssql和Mysql的安全性分析
SQL概述及在网络安全中的应用
安全入门:SQL注入漏洞全接触
数据库系统防黑客入侵技术综述
SQL注入奇招致胜 UNION查询轻松免费看电影
看紧你的3306端口,一次通过mysql的入侵
MSSQL db_owner角色注入直接获得系统权限
针对SQL INJECTION的SQL SERVER安全设置初级篇
有孔就入 SQL Injection的深入探讨
SQL注入不完全思路与防注入程序
SQL注入攻击的原理及其防范措施
SQL Server应用程序中的高级SQL注入
数据库下载漏洞攻击技术
SQL注入实战---利用“dbo”获得SQL管理权限和系统权限

MSSQL 中的 SQL Server 2005 模板参数使用说明


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-09-13   浏览: 78 ::
收藏到网摘: n/a

如果你用SQL Server 2005 Management Studio建立函数或存储过程,你会注意到这些新窗口中都是模板。通常,你可以获得一个散布着标记的框架。 列表A是一个通过扩张对象浏览器(object explorer)中可编程性节点而建立的实例,选择存储过程,然后右击并选择新的存储过程。
许多开发者未能阅读说明如何填写参数的第一块内容,人数之多让人惊讶。要完成这一操作,可以按下组合键[Ctrl][Shift]M或从主菜单中选择查询|指定模板参数值(Query | Specify Values For Template Parameters)。不管使用哪种方法,都将显示图1所示的对话框。
按照以下步骤,给任何一个模板标记赋值。
在对话框中双击对应的行。
输入一个适当的值,然后继续,直到你完成所有赋值。
按下OK键。
对话框消失,像使用了魔法一样,标记被你提供的值代替。
上述模板假定你向存储过程提交了两个参数。在打开这个对话框前,很明显你无法利用这个模板。例如,在打开对话框前,我在模板代码中增加了第三个参数。因此,对话框自动给这个新参数赋值。图2说明了它们间的差异。
虽然执行起来稍微有些麻烦,但这是个非常灵活的功能。如果你打开参数对话框即按下OK键,那么任何你没有更新特性的标记即使不会变成垃圾,也不再会是标记。
这个小问题应该不会阻止你使用编辑器的这个功能。只要记得在打开参数对话框之前调整一下模板代码就行。这样,你建立的每一个对象都将获得一个格式化的标准文件头,且与你数据库中的对象保持一致。