实验六存储过程和触发器一、目的与要求1.掌握编写数据库存储过程的方法。2.掌握建立数据库触发器的方法,通过实验观察触发器的作用和触发条件设置等相关操作。二、实验准备1.了解编写存储过程和调用的T-SQL语法;2.了解触发器的作用;3.了解编写触发器的T-SQL语法。三、实验内容(一)存储过程在studentdb数据库中建立存储过程getPractice,查询指定院系(名称)(作为存储过程的输入参数)中参与“实践”课程学习的所有学生学号、姓名、所学课程编号和课程名称,若院系不存在,返回提示信息。提示:D_Info表中存储了院系代码D_ID,而St_Info表中学号字段St_ID的前两位与之对应,则D_Info表与St_Info表之间的联系通过这两个字段的运算构成连接条件。1.分别执行存储过程getPractice,查询“法学院”和“材料科学与工程学院”的学生中参与“实践”课程的所有学生学号、姓名、所学课程编号和课程名称。createproceduregetPractice@D_Namevarchar(30)outputasbeginifnotexists(select*fromD_InfowhereD_Name=@D_Name)print'对不起,该院系不存在'elseselectst_info.St_ID,C_Info.C_No,C_Namefroms_c_infoinnerjoinst_infoonst_info.St_ID=s_c_info.st_idinnerjoinC_Infoons_c_info.c_no=C_Info.C_Nowherest_info.St_IDin(selectSt_IDfromst_infojoinD_InfoonD_Info.D_ID=left(st_info.St_ID,2)whereC_Info.C_Type='实践'andD_Info.D_Name=@D_Name)endgo2.利用系统存储过程sp_rename将getPractice更名为getPctStuexecutesp_renamegetPractice,getPctStu3.修改存储过程getPctStu,返回指定院系中参与实践课程的学生人次数,并利用该存储过程以“法学院”为输入参数验证执行的结果alterproceduregetPctStu@D_Namevarchar(30)asbeginifnotexists(select*fromD_InfowhereD_Name=@D_Name)print'对不起,该院系不存在'elseselectst_info.St_ID,C_Info.C_No,C_Name,count(st_info.St_ID)as人次数froms_c_infoinnerjoinst_infoonst_info.St_ID=s_c_info.st_idinnerjoinC_Infoons_c_info.c_no=C_Info.C_Nowherest_info.St_IDin(selectSt_IDfromst_infojoinD_InfoonD_Info.D_ID=left(st_info.St_ID,2)whereC_Info.C_Type='实践'andD_Info.D_Name=@D_Name)groupbyst_info.St_ID,C_Info.C_No,C_NameendGoexecgetPctStu'法学院'Go4.再修改存储过程getPctStu,返回指定院系中参与实践课程的学生人数。注:“人数”和“人次数”是不同的,对某一学生而言,如果参与了多门实践课程,则“人次数”是指其参与的课程门数,而“人数”仍为1。(二)触发器1.在studentdb数据库中建立一个具有审计功能的触发器:触发器名为tr_sc,功能要求:审计在s_c_info表中对score字段的更新和插入操作,将这些操作记录到sc_log表中,sc_log表中有如下字段:操作类型type,学号st_id,课程号c_no,旧成绩oldscore,新成绩newscore,操作员uname,操作时间udate,其中操作员设定默认值为user,操作时间默认值为系统时间。createtablesc_log(typevarchar(4),st_idvarchar(10),c_novarchar(10),oldscoreint,newscoreint,unamevarchar(10)defaultuser,udatadatetimedefaultgetdate())gocreatetriggertr_scons_c_infoforinsert,updateasifupdate(score)beginif(selectcount(*)fromdeleted)0insertintosc_log(type,st_id,c_no,oldscore,newscore)select'update',s_c_info.st_id,s_c_info.c_no,i.score,d.scorefroms_c_info,insertedi,deleteddwheres_c_info.st_id=i.st_idandi.st_id=d.st_idelseinsertintosc_log(type,st_id,c_no,newscore)select'insert',st_id,c_no,scorefrominsertedendgo3.在s_c_info表上建立一个触发器tr_updasc,用于监控对成绩的更新,要求更新后的成绩不能比更新前低,如果新成绩低则取消操作,给出提示信息,否则允许更新。createtriggertr_updascons_c_infoafterupdateasdeclare@cj1int,@cj2intselect@cj1=deleted.scorefromdeletedselect@cj2=inserted.scorefrominsertedif(@cj2@cj1)beginraiserror('新成绩比老成绩低,取消操作',16,1)rollbacktransactionendgo(三)查看存储过程和触发器的信息1.用sp_help查看以上建立的存储过程和触发器的基本信息sp_helptr_scgosp_helptr_updascgo2.用sp_helptext查看存储过程和触发器的代码sp_helptexttr_scgosp_helptexttr_updascgo四、思考与练习1.存储过程如何加密?Createprocedureencrypt_thisWithencryption--加密,在存储过程添加这一语句即可ASSelect*fromuser_tbGO查看存储过程储存的文本:Execsp_helptextencrypt_this下面是结果集:Theproject’scommentshavebeenencrypted.--对象已经被加密2.触发器有什么好处和坏处?使用触发器的好处:1.自动执行。触发器在对表的数据作了任何修改(比如手工输入或者应用程序的操作)之后立即被激活。2.级联更新。触发器可以通过数据库中的相关表进行层叠更改,这比直接把代码写在前台的做法更安全合理。3.强化约束。触发器可以引用其它表中的列,能够实现比CHECK约束更为复杂的约束。4.跟踪变化。触发器可以阻止数据库中未经许可的指定更新和变化。5.强制业务逻辑。触发器可用于执行管理任务,并强制影响数据库的复杂业务规则。相对于外部程序、存储过程,触发器可以更快更高效地维护数据。滥用数据库的坏处:滥用会造成数据库及应用程序的维护困难。一个大型应用里,触发器越少越好,触发器会使编程时源码的结构被迫打乱,为将来的程序修改、源码阅读带来很大不便。