当前位置: 首页 > 图文教程 > 数据库 > MSSQL > SQL Server的怪辟:异常与孤立事务

MSSQL
SQL注入漏洞全接触--进阶篇(二)
SQL注入漏洞全接触--高级篇(一)
SQL注入漏洞全接触--高级篇(二)
SQL Server补丁安装常见问题
[专题]SQL SERVER实用经验技巧集
防范SQL注入式攻击
Mssql和Mysql的安全性分析
SQL概述及在网络安全中的应用
安全入门:SQL注入漏洞全接触
数据库系统防黑客入侵技术综述
SQL注入奇招致胜 UNION查询轻松免费看电影
看紧你的3306端口,一次通过mysql的入侵
MSSQL db_owner角色注入直接获得系统权限
针对SQL INJECTION的SQL SERVER安全设置初级篇
有孔就入 SQL Injection的深入探讨
SQL注入不完全思路与防注入程序
SQL注入攻击的原理及其防范措施
SQL Server应用程序中的高级SQL注入
数据库下载漏洞攻击技术
SQL注入实战---利用“dbo”获得SQL管理权限和系统权限

MSSQL 中的 SQL Server的怪辟:异常与孤立事务


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-17   浏览: 98 ::
收藏到网摘: n/a

一、首先从SQLServer中Error讲起,SQL中错误处理有些怪辟 错误级别同是16但结果都不同。

以下是引用片段:

以下为引用的内容:

       select * from 一个不在的表
  if @@error<>0
  print '这个没有输出'
  go
  raiserror('',16,3)
  if @@error<>0
  print '这个输出了'
  go
  exec('select * from 一个不在的表')
  if @@error<>0
  print '这个输出了'
  go
  exec sp_executesql N'select * from 一个不在的表'
  if @@error<>0
  print '这个输出了'

这样你可以发现通过exec或sp_executesql执行可疑的sql,这样就可以在后面捕捉到被异常终止的错误。

二、引出孤立事务:

1、孤立事务的产生

以下是引用片段:


  select @@trancount 当前连接的活动事务数 --当前连接的活动事务数为0
  begin tran
  select * from 一个不在的表
  if @@error<>0
  begin
  print '没有执行到这里来!'
  if @@trancount<>0 rollback tran
  end
  commit tran

select @@trancount 当前连接的活动事务数 --执行后你看看 当前连接的活动事务数为1,且重复执行会每次累加,这是很耗资源的。

应为rollback根本就没有被回滚。

2、使用现有手段解决孤立事务

以下是引用片段:

以下为引用的内容:

  print @@trancount print '当前连接的活动事务数' --当前连接的活动事务数为0
  if @@trancount<>0 rollback tran --在这里写可以让孤立事务只保持到下次你的过程被调用
  begin tran
  select * from 一个不在的表
  if @@error<>0
  begin
  print '没有执行到这里来!'
  if @@trancount<>0 rollback tran
  end
  commit tran
  ---执行后你看看 当前连接的活动事务数为1,但重复执行不会累加
  print @@trancount print '当前连接的活动事务数'

三、使用setxact_abort 来控制部分违反约束的错误的执行过程


  create table Table1 (a int check(a>100))
  go
  set xact_abort on
  begin tran
  insert table1 values(10)
  print '这里没有被执行'
  commit tran
  go
  print '' print '==============================================' print ''
  set xact_abort off
  begin tran
  insert table1 values(10)
  print '这里被执行'
  commit tran
  go
  drop table table1
  但 set xact_abort 对于编译产生的错误确没有起作用,且同样会产生孤立事务
  set xact_abort on
  begin tran
  insert 一个不在的表 values(10)
  print '这里没有被执行'
  commit tran
  go
  print '' print '==============================================' print ''
  set xact_abort off
  begin tran
  insert 一个不在的表 values(10)
  print '这里没有被执行'
  commit tran
  go
  select @@trancount 当前连接的活动事务数 ---有两个孤立事务
  if @@trancount<>0 rollback tran

对于sql中怪辟的各种错误,和孤立事务在t-sql编程中一定要注意,小心孤立事务的陷阱,尽量避免浪费或孤立资源,Microsoft公开宣布过SQLServe下一版本Yukon将有内置异常处理语法。那时可以通过代码对无法预料的错误有更好的控制。