Многозначный параметр даты в хранимой процедуре? - PullRequest
3 голосов
/ 20 сентября 2011

Я пытаюсь заставить работать хранимую процедуру, которая принимает многозначный параметр для дат. Это не в SSRS, но я пытаюсь использовать тот же подход, что и с ним:

ALTER PROCEDURE spSelectPlacementData
(
    @ClientID           SMALLINT,
    @SourceFileDates    VARCHAR(MAX)
)
AS
BEGIN
    SELECT (snip)
    FROM [APS].[dbo].[Account] A
    WHERE ClientID = @ClientID
    AND A.[SourceFileDate] IN (SELECT * FROM dbo.Split(@SourceFileDates))
END

Я использую этот подход с полями INT и VARCHAR в многозначных параметрах отчета SSRS.

Вот код, который я использую для объединения SourceFileDates:

    string sourceFileDates = "";

    foreach (DateTime file in job.sourceFiles)
    {
        if (file == job.sourceFiles.Last())
        {
            sourceFileDates += "'" + file.ToString("d") + "'";
        }
        else
        {
            sourceFileDates += "'" + file.ToString("d") + "', ";
        }
    }

    selectRunCommand = new SqlCommand("spSelectPlacementData", sqlConnection);
    selectRunCommand.CommandType = CommandType.StoredProcedure;
    selectRunCommand.Parameters.Add("@ClientID", SqlDbType.SmallInt);
    selectRunCommand.Parameters["@ClientID"].Value = job.clientID;
    selectRunCommand.Parameters.Add("@SourceFileDates", SqlDbType.VarChar);
    selectRunCommand.Parameters["@SourceFileDates"].Value = sourceFileDates;

Используя эту функцию dbo.Split, я взял онлайн:

/****** Object:  UserDefinedFunction [dbo].[Split]    Script Date: 09/20/2011 11:16:13 ******/
SET ANSI_NULLS ON
GO
SET QUOTED_IDENTIFIER ON
GO
ALTER FUNCTION [dbo].[Split]
/* This function is used to split up multi-value parameters */
(
@ItemList VARCHAR(MAX),
@delimiter CHAR(1)
)
RETURNS @IDTable TABLE (Item VARCHAR(MAX) collate database_default )
AS
BEGIN
DECLARE @tempItemList VARCHAR(MAX)
SET @tempItemList = @ItemList

DECLARE @i INT
DECLARE @Item VARCHAR(MAX)

SET @tempItemList = REPLACE (@tempItemList, @delimiter + ' ', @delimiter)
SET @i = CHARINDEX(@delimiter, @tempItemList)

WHILE (LEN(@tempItemList) > 0)
BEGIN
IF @i = 0
SET @Item = @tempItemList
ELSE
SET @Item = LEFT(@tempItemList, @i - 1)

INSERT INTO @IDTable(Item) VALUES(@Item)

IF @i = 0
SET @tempItemList = ''
ELSE
SET @tempItemList = RIGHT(@tempItemList, LEN(@tempItemList) - @i)

SET @i = CHARINDEX(@delimiter, @tempItemList)
END
RETURN
END

Полагаю, мне не совсем понятно, что отличается между тем, как я форматирую параметр, как SSRS делает это для похожих параметров (это единственный, который я пытался сделать из кода), и тем, как данные Date Тип влияет на необходимое форматирование. Я получаю «Преобразование не удалось при преобразовании даты и / или времени из строки символов». ошибка при выборе более одного значения.

Редактировать: По запросу, пример вывода цикла foreach:

«9/9/2011», «19.08.2011», «8/12/2011»

Ответы [ 2 ]

11 голосов
/ 20 сентября 2011

Почему бы не использовать параметр Table-Valued ?

Создать определяемый пользователем тип таблицы DateTimes для SQL

create type DateTimes as table
(
    [Value] datetime
)

Затем изменить сохраненныйпроцедура:

ALTER PROCEDURE spSelectPlacementData
(
    @ClientID           SMALLINT,
    @SourceFileDates    DateTimes readonly -- must be readonly
)

Теперь вы можете трактовать @SourceFileDates как переменную таблицы только для чтения.

При указании параметров SqlCommand параметр Table-Valued указывается как SqlDbType.Structured и передается как DataTable или DataRowcollection.Таким образом, вы можете заполнить его так:

var sourceFileDates = new DataTable();
sourceFileDates.Columns.Add("Value", typeof(DateTime));
foreach (DateTime file in job.sourceFiles)
{
    sourceFileDates.Rows.Add(file);
}
selectRunCommand.Parameters.Add(new SqlParameter {
    ParameterName = "@SourceFileDates", 
    Value = sourceFileDates,
    SqlDbType = SqlDbType.Structured // make sure you specify structured
});

Теперь все красиво и правильно набрано ... и вам не нужно выполнять разбор строк или приведение.

Какпримечание: вы могли бы также создать типы Strings и Integers;Вы подключитесь к TVP и будете использовать их повсюду.

3 голосов
/ 20 сентября 2011

SSRS немного обманывает, потому что контролирует входные данные ... его не очень волнуют атаки SQL-инъекций.С помощью хранимой процедуры это было бы немного сложнее сделать.

Что сработало для меня, когда мне нужно было отправить несколько значений в одном аргументе в 2005 году, я бы отправил их в виде строки XML, напримерИтак:

<dates>
    <date>2011-01-23</date>
    <date>2011-02-24</date>
</dates>

, а затем обработайте это как таблицу в функции:

select 
    x.a.value('.', 'datetime') as myDate
from
    @XMLArg.nodes('/dates/date') x(a);

Теперь ваши данные должны быть табличными.(синтаксис может быть немного неправильным, это не в моей голове)

...