当前位置: 首页 > 图文教程 > 数据库 > MSSQL > SQL Server 如何将直接传递查询作为表使用

MSSQL
SQL注入漏洞全接触--进阶篇(二)
SQL注入漏洞全接触--高级篇(一)
SQL注入漏洞全接触--高级篇(二)
SQL Server补丁安装常见问题
[专题]SQL SERVER实用经验技巧集
防范SQL注入式攻击
Mssql和Mysql的安全性分析
SQL概述及在网络安全中的应用
安全入门:SQL注入漏洞全接触
数据库系统防黑客入侵技术综述
SQL注入奇招致胜 UNION查询轻松免费看电影
看紧你的3306端口,一次通过mysql的入侵
MSSQL db_owner角色注入直接获得系统权限
针对SQL INJECTION的SQL SERVER安全设置初级篇
有孔就入 SQL Injection的深入探讨
SQL注入不完全思路与防注入程序
SQL注入攻击的原理及其防范措施
SQL Server应用程序中的高级SQL注入
数据库下载漏洞攻击技术
SQL注入实战---利用“dbo”获得SQL管理权限和系统权限

MSSQL 中的 SQL Server 如何将直接传递查询作为表使用


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-09-30   浏览: 104 ::
收藏到网摘: n/a

  Microsoft® SQL Server™ 2000 将直接传递查询作为未解释的查询字符串发送到 OLE DB 数据源。查询必须使用 OLE DB 数据源可以接受的语法。Transact-SQL 语句像使用常规表引用一样使用直接传递查询结果。

  本示例使用直接传递查询从 Microsoft Access 版本的 Northwind 示例数据库中检索结果集。

  SELECT *
  FROM OpenRowset('Microsoft.Jet.OLEDB.4.0',
  'c:\northwind.mdb';'admin'; '',
  'SELECT CustomerID, CompanyName
  FROM Customers
  WHERE Region = ''WA'' ')

  有两种方法可以从 OLE DB 提供程序中生成行集:

  ·引用提供程序可以表现为表格格式行集的数据源中的对象。所有提供程序都支持这一功能。

  ·向提供程序发出一条命令,该命令应可以由提供程序处理且处理结果可以表现为行集。此功能要求提供程序支持 OLE DB Command 对象和它的所有强制接口。

  当提供程序支持 Command 对象时,这两个 Transact-SQL 函数可以用来发送命令(称为直接传递查询):

  ·OPENQUERY 使用链接服务器名称向 OLE DB 数据源发送命令字符串。

  ·OPENROWSET 和 OPEBDATASOURCE 支持向 OLE DB 数据源发送命令字符串。可以使用特殊名称引用所得到的行集。

  OLE DB 规范并未定义一种可供所有 OLE DB 提供程序使用的命令语言。OLE DB 提供程序可以支持与所表现数据相关的任意命令语言。表现关系数据库数据的 OLE DB 提供程序通常支持 SQL 语言。其它类型的提供程序(例如表现电子邮件文件或网络目录中的数据的提供程序)通常支持另一种语言。