上周我维护的一个.net的网站出现问题了,查看详情时一旦这个详情页涉及到200个用户以上就会出现,200个以下就没有问题

我这两天抽空检查了代码,发现代码里使用的是存储过程只需动态SQL
我把.net代码里执行的sql语句手动逐一执行,发现代码是根据m_id查出一个由200多个userid拼接成的字符串,然后传到存储过程的参数里
用id in(@userids)查询数据,
我测试了一下当userids是几个时是可以执行成功的,但是当超过200个时就会报错。
我查看了存储过程的定义发现 where 定义最多是1000个字符,而200个id的字符串就会超过1000个字符,从而会被截断,从而导致sql语句执行出错

我点击存储过程->修改

修改为4000个字符后,点击

,就可生效
其实这种存储过程在设计时候就有问题,不应该使用id拼接的方式来构建查询语句,应该使用联合查询或者子查询来完成,现在没有时间了,也就治标不治本吧
执行存储过程的方法是
exec dbo.proc_Pager 'V_test','U_ID',1,20,'','CreateTime desc',' U_ID in (508,1185)';
阅读(26502) | 评论(0) | 转发(0) |