MSSQL爲咱們提供了兩種動態執行SQL語句的命令,分別是EXEC和sp_executesql。一般,sp_executesql則更具備優點,它提供了輸入輸出接口,而EXEC沒有。還有一個最大的好處就是利用sp_executesql,可以重用執行計劃,這就大大提供了執行性能(對於這個我在後面的例子中會詳加說明),還能夠編寫更安全的代碼。EXEC在某些狀況下會更靈活。除非您有使人信服的理由使用EXEC,不然儘可能使用 sp_executesql.sql
EXEC的使用緩存
EXEC命令有兩種用法,一種是執行一個存儲過程,另外一種是執行一個動態的批處理。如下所講的都是第二種用法。安全
下面先使用EXEC演示一個例子,代碼1性能
Declare @SQL nvarchar(max); Declare @DonatorId int = 2; set @SQL = 'SELECT * FROM dbo.Donators WHERE DonatorId = ' + CAST(@DonatorId as varchar(10)); EXEC(@SQL);
Declare @SQL varchar(max); Declare @DonatorId int = 1; set @SQL = 'SELECT * FROM dbo.Donators WHERE DonatorId = @DonatorId'; EXEC(@SQL);
關鍵就在SET @sql這一句話中,若是咱們運行這個批處理,編譯器就會產生一下錯誤優化
消息 137,級別 15,狀態 2,第 1 行 必須聲明標量變量 "@DonatorId"。
使用EXEC時,若是您想訪問變量,必須把變量內容串聯到動態構建的代碼字符串中,如:spa
set @SQL = 'SELECT * FROM dbo.Donators WHERE DonatorId = ' + CAST(@DonatorId as varchar(10));
串聯變量的內容也存在性能方面的弊端。SQL Server爲每個的查詢字符串建立新的執行計劃,即便查詢模式相同也是這樣。爲演示這一點,先清空緩存中的執行計劃code
DBCC FREEPROCCACHE (這個不是本文所涉及的內容,您能夠查看MS的MSDN)blog
將代碼1運行3次,分別對@OrderID 賦予下面3個值,2,3,4。而後使用下面的代碼查詢接口
SELECT cacheobjtype,objtype,usecounts,sql FROM sys.syscacheobjects WHERE sql NOT LIKE '%cach%' AND sql NOT LIKE '%sys.%'
點擊F5運行,就會出現下面如圖所示的查詢結果:
字符串
咱們能夠看到,每執行一次都要產生一次的編譯,執行計劃沒有獲得充分重用。
EXEC除了不支持動態批處理中的輸入參數外,他也不支持輸出參數。默認狀況下,EXEC把查詢的輸出返回給調用者。例以下面代碼返回Orders表中全部的記錄數
DECLARE @SQL NVARCHAR(max); SET @SQL = 'SELECT COUNT(DonatorId) FROM DonatorS'; EXEC(@SQL);
然而,若是你要把輸出返回給調用批處理中的變量,事情就沒有那麼簡單了。爲此,你必須使用INSERT EXEC語法把輸出插入到一個目標表中,而後從這表中獲取值後賦給該變量,就像這樣:
DECLARE @SQL NVARCHAR(max); DECLARE @RecordCount INT; SET @SQL = 'SELECT COUNT(DonatorId) FROM DonatorS'; CREATE TABLE #T(TID INT); INSERT INTO #T EXEC(@SQL); SET @RecordCount = (SELECT TID FROM #T); SELECT @RecordCount; DROP TABLE #T;
sp_executesql的使用
sp_executesql命令在SQL Server中引入的比EXEC命令晚一些,它主要爲重用執行計劃提供更好的支持。
爲了和EXEC做一個鮮明的對比,咱們看看若是用代碼1的代碼,把EXEC換成sp_executesql,看看是否獲得咱們所指望的結果
Declare @SQL nvarchar(max); Declare @DonatorId int = 2; set @SQL = 'SELECT * FROM dbo.Donators WHERE DonatorId = ' + CAST(@DonatorId as varchar(10)); EXEC sp_executesql @SQL;
注意最後一行;事實證實能夠運行;
sp_executesql提供接口
sp_executesql命令比EXEC命令更靈活,由於它提供一個接口,該接口既支持輸入參數也支持輸出參數。這功能使你能夠建立帶參數的查詢字符串,這樣就能夠比EXEC更好的重用執行計劃。它的構成包括: 代碼塊,參數聲明部分,參數賦值部分。說了這麼多,仍是看看它的語法吧
EXEC sp_executesql @stmt = <statement>, --設定動態執行的SQL語句 @params = <params>, --聲明參數 <params assignment> --參數賦值
爲了說明sp_executesql對執行計劃的管理優於EXEC,我將使用前面討論EXEC時用到的代碼。
Declare @SQL nvarchar(max); Declare @DonatorId int = 2; Declare @DonatorName varchar(10); set @SQL = 'SELECT * FROM dbo.Donators WHERE DonatorId = @id'; EXEC sp_executesql @stmt = @SQL, @params = N'@id as int', @id = @DonatorId;
在調用該代碼和檢查它生成的執行計劃前,先清空緩存中的執行計劃;
DBCC FREEPROCCACHE
將上面的動態代碼執行3次,每次執行都賦予@OrderID 不一樣的值,而後查詢 sys.syscacheobjects 表,並注意它的輸出,優化器只建立了一個備用計劃,並且該計劃被重用的3次
SELECT cacheobjtype,objtype,usecounts,sql FROM sys.syscacheobjects WHERE sql NOT LIKE '%cache%' AND sql NOT LIKE '%sys.%' AND sql NOT LIKE '%sp_executesql%'
Declare @SQL nvarchar(max); Declare @count int = 0; set @SQL = 'SELECT @n = MAX(DonatorId) FROM dbo.Donators'; EXEC sp_executesql @stmt = @SQL, @params = N'@n as int output', @n = @count output; SELECT @count;
以上就是EXEC和sp_executesql的主要區別,若是各位看官以爲哪不對或者表達不清楚的,還請多多指出^_^