当前位置: 首页 > 图文教程 > 网络编程 > ASP > 动网论坛代码分析

ASP
用ASP做一个分页程序
用ASP实现网站的“目录树”管理
网页在线人数统计的做法
用ASP生成Chart
用ASP构建你的网站新闻发布(一)
用ASP构建你的网站新闻发布(三)
如何处理ASP中的图象
用ASP编写计数器
ASP防盗链及防下载的方法
ASP数据类型
ASP组件中的安全问题
ASP漏洞集-ASP漏洞分析和解决方法
ASP漏洞集-Carello Web 使 ASP 源码暴露(APP,缺陷)
ASP漏洞集-MS IIS server的ASP安全缺陷(MS,缺陷)
ASP漏洞集-MS IIS虚拟主机ASP源码泄露(MS,缺陷)
ASP漏洞集-给你的FileSystemObject对象加把锁
ASP漏洞集-通过asp入侵web server,窃取文件毁坏系统
ASP漏洞集-MS IIS server/Frontpage Ext Server
ASP漏洞集-虚拟web目录容易泄露ASP源代码 (MS,缺陷)
ASP漏洞集-用ASP实现网页保密的两种方法

ASP 中的 动网论坛代码分析


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-03   浏览: 18 ::
收藏到网摘: n/a

在动网论坛中,用户登录以后,论坛菜单下方会多出两条链接,即:“我发布的主题”和“我参与的主题”。前者的查询简单一些,只需要查询登录用户发布的主题就行,可以写成“Select 主题 贴子表 where 作者=登录用户名”就行了,但后一条就麻烦一些了。这里假使主题贴和回复贴都是在一个数据表中,每条记录只用一个字段区分开来是主题贴和回复贴,我就是这样做的。我们知道,通常情况下,发布回复的时候,是可以省略标题的,假使我们如前一条一样搜索的话,得出的搜索结果中是没有标题这一项的,这样就无法显示出来,所以必须显示该回复对对应的贴子的主题。这个查询又是怎么来做的呢?
我们先来看一看动网的代码:

"select top 200 * from topic where topicid in (select top 200 rootid from "&NowUseBBS&" where postuserid="&userid&" order by announceid desc) order by topicid desc"

这个查询中为什么有小括号呢?是什么意思?且听在下继续分解。

我们一般用到的查询都是单层查询,而上面这段查询却是两层,它要求服务器在处理最终查询工作之前先生成一个结果,然后根据当前的查询结查再进一步继续下面的查询工作,也就是说,先执行小括号内的查询(我们称之为子查询),然后服务器才开始执行外面的查询,返回正确的结果,这种查询称为嵌套查询。上面的这个查询,第一层查询是查登录用户在本版发布过的所有贴子(含回复),然后再查这些贴子的主题。

除了上面这个功用之外,嵌套查询还有什么好处呢?如果要求在搜索的匹配条件中使用统计函数(这在分析统计数据中经常用到),可以使用嵌套查询。比如说,现在要求查询所有销售量大于平均销售量的书的代号,如果写成下面的查询方式:

SELECT title_id,qty //title_id为书号,qty为销售量
From sales
Where qty>avg(qty) //avg为平均数函数,avg(qty)即为平均销售量

服务器将会提示错误,因为,在where子句中不许直接对本SELECT列表的数据使用统计函数。通过在where子句中使用嵌套查询可以解决这个问题,语法如下:

SELECT title_id,qty
FROM sales
WHERE qty>
    (SELECT avg(qty) FROM sales)