MSSQL为咱们提供了两种动态执行SQL语句的命令,分别是EXEC和sp_executesql。一般,sp_executesql则更具备优点,它提供了输入输出接口,而EXEC没有。还有一个最大的好处就是利用sp_executesql,可以重用执行计划,这就大大提供了执行性能(对于这个我在后面的例子中会详加说明),还能够编写更安全的代码。EXEC在某些状况下会更灵活。除非您有使人信服的理由使用EXEC,不然尽可能使用 sp_executesql.sql
EXEC的使用缓存
EXEC命令有两种用法,一种是执行一个存储过程,另外一种是执行一个动态的批处理。如下所讲的都是第二种用法。安全
下面先使用EXEC演示一个例子,代码1性能
Declare @SQL nvarchar(max); Declare @DonatorId int = 2; set @SQL = 'SELECT * FROM dbo.Donators WHERE DonatorId = ' + CAST(@DonatorId as varchar(10)); EXEC(@SQL);
Declare @SQL varchar(max); Declare @DonatorId int = 1; set @SQL = 'SELECT * FROM dbo.Donators WHERE DonatorId = @DonatorId'; EXEC(@SQL);
关键就在SET @sql这一句话中,若是咱们运行这个批处理,编译器就会产生一下错误优化
消息 137,级别 15,状态 2,第 1 行 必须声明标量变量 "@DonatorId"。
使用EXEC时,若是您想访问变量,必须把变量内容串联到动态构建的代码字符串中,如:spa
set @SQL = 'SELECT * FROM dbo.Donators WHERE DonatorId = ' + CAST(@DonatorId as varchar(10));
串联变量的内容也存在性能方面的弊端。SQL Server为每个的查询字符串建立新的执行计划,即便查询模式相同也是这样。为演示这一点,先清空缓存中的执行计划code
DBCC FREEPROCCACHE (这个不是本文所涉及的内容,您能够查看MS的MSDN)blog
将代码1运行3次,分别对@OrderID 赋予下面3个值,2,3,4。而后使用下面的代码查询接口
SELECT cacheobjtype,objtype,usecounts,sql FROM sys.syscacheobjects WHERE sql NOT LIKE '%cach%' AND sql NOT LIKE '%sys.%'
点击F5运行,就会出现下面如图所示的查询结果:
字符串
咱们能够看到,每执行一次都要产生一次的编译,执行计划没有获得充分重用。
EXEC除了不支持动态批处理中的输入参数外,他也不支持输出参数。默认状况下,EXEC把查询的输出返回给调用者。例以下面代码返回Orders表中全部的记录数
DECLARE @SQL NVARCHAR(max); SET @SQL = 'SELECT COUNT(DonatorId) FROM DonatorS'; EXEC(@SQL);
然而,若是你要把输出返回给调用批处理中的变量,事情就没有那么简单了。为此,你必须使用INSERT EXEC语法把输出插入到一个目标表中,而后从这表中获取值后赋给该变量,就像这样:
DECLARE @SQL NVARCHAR(max); DECLARE @RecordCount INT; SET @SQL = 'SELECT COUNT(DonatorId) FROM DonatorS'; CREATE TABLE #T(TID INT); INSERT INTO #T EXEC(@SQL); SET @RecordCount = (SELECT TID FROM #T); SELECT @RecordCount; DROP TABLE #T;
sp_executesql的使用
sp_executesql命令在SQL Server中引入的比EXEC命令晚一些,它主要为重用执行计划提供更好的支持。
为了和EXEC做一个鲜明的对比,咱们看看若是用代码1的代码,把EXEC换成sp_executesql,看看是否获得咱们所指望的结果
Declare @SQL nvarchar(max); Declare @DonatorId int = 2; set @SQL = 'SELECT * FROM dbo.Donators WHERE DonatorId = ' + CAST(@DonatorId as varchar(10)); EXEC sp_executesql @SQL;
注意最后一行;事实证实能够运行;
sp_executesql提供接口
sp_executesql命令比EXEC命令更灵活,由于它提供一个接口,该接口既支持输入参数也支持输出参数。这功能使你能够建立带参数的查询字符串,这样就能够比EXEC更好的重用执行计划。它的构成包括: 代码块,参数声明部分,参数赋值部分。说了这么多,仍是看看它的语法吧
EXEC sp_executesql @stmt = <statement>, --设定动态执行的SQL语句 @params = <params>, --声明参数 <params assignment> --参数赋值
为了说明sp_executesql对执行计划的管理优于EXEC,我将使用前面讨论EXEC时用到的代码。
Declare @SQL nvarchar(max); Declare @DonatorId int = 2; Declare @DonatorName varchar(10); set @SQL = 'SELECT * FROM dbo.Donators WHERE DonatorId = @id'; EXEC sp_executesql @stmt = @SQL, @params = N'@id as int', @id = @DonatorId;
在调用该代码和检查它生成的执行计划前,先清空缓存中的执行计划;
DBCC FREEPROCCACHE
将上面的动态代码执行3次,每次执行都赋予@OrderID 不一样的值,而后查询 sys.syscacheobjects 表,并注意它的输出,优化器只建立了一个备用计划,并且该计划被重用的3次
SELECT cacheobjtype,objtype,usecounts,sql FROM sys.syscacheobjects WHERE sql NOT LIKE '%cache%' AND sql NOT LIKE '%sys.%' AND sql NOT LIKE '%sp_executesql%'
Declare @SQL nvarchar(max); Declare @count int = 0; set @SQL = 'SELECT @n = MAX(DonatorId) FROM dbo.Donators'; EXEC sp_executesql @stmt = @SQL, @params = N'@n as int output', @n = @count output; SELECT @count;
以上就是EXEC和sp_executesql的主要区别,若是各位看官以为哪不对或者表达不清楚的,还请多多指出^_^