create proc p_sobigo_percentpage
(@tblname varchar(255)='t_category', -- 表名
@strgetfields varchar(1000)='*', -- 需要返回的列
@fldname varchar(255)='', -- 排序的欄位名
@pagesize int=10, -- 頁尺寸
@pageindex int=1, -- 頁碼
@docount bit=1, -- 返回記錄總數, 非 0 值則返回
@ordertype bit=0, -- 設定排序型別, 非 0 值則降序
@strwhere varchar(1500)='' -- 查詢條件 (注意: 不要加 where)
)
asdeclare @strsql varchar(5000) -- 主語句
declare @strtmp varchar(110) -- 臨時變數
declare @strorder varchar(400) -- 排序型別
--set @tblname='price'
--set @strgetfields='*'--'m_price'+','+'i_merchandiseid'
--set @fldname='d_updatetime'
--set @pagesize=1
--set @pageindex=1
--set @docount=0
--set @ordertype=1
--set @strwhere='i_merchandiseid>10'
if @docount != 0
begin
if @strwhere !=''
set @strsql = 'select count(*) as total from [' + @tblname + '] where '+@strwhere+''
else
set @strsql = 'select count(*) as total from [' + @tblname + ']'
end
--以上**的意思是如果@docount傳遞過來的不是0,就執行總數統計。以下的所有**都是@docount為0的情況
else
begin
if @ordertype != 0
begin
set @strtmp = '<(select min'
set @strorder = ' order by [' + @fldname +'] desc'
--如果@ordertype不是0,就執行降序,這句很重要!
endelse
begin
set @strtmp = '>(select max'
set @strorder = ' order by [' + @fldname +'] asc'
endif @pageindex = 1
begin
if @strwhere != ''
set @strsql = 'select top ' + str(@pagesize) +' '+@strgetfields+ ' from [' + @tblname + '] where ' + @strwhere + ' ' + @strorder
else
set @strsql = 'select top ' + str(@pagesize) +' '+@strgetfields+ ' from ['+ @tblname + '] '+ @strorder
--如果是第一頁就執行以上**,這樣會加快執行速度
endelse
begin
--以下**賦予了@strsql以真正執行的sql**
set @strsql = 'select top ' + str(@pagesize) +' '+@strgetfields+ ' from ['
+ @tblname + '] where [' + @fldname + ']' + @strtmp + '(['+ @fldname + ']) from (select top ' + str((@pageindex-1)*@pagesize) + ' ['+ @fldname + '] from [' + @tblname + ']' + @strorder + ') as tbltmp)'+ @strorder
if @strwhere != ''
set @strsql = 'select top ' + str(@pagesize) +' '+@strgetfields+ ' from ['
+ @tblname + '] where [' + @fldname + ']' + @strtmp + '(['
+ @fldname + ']) from (select top ' + str((@pageindex-1)*@pagesize) + ' ['
+ @fldname + '] from [' + @tblname + '] where ' + @strwhere + ' '
+ @strorder + ') as tbltmp) and ' + @strwhere + ' ' + @strorder
end
end
exec(@strsql)
研究表明 成千上萬的智慧浴缸容易受到遠端攻擊
據報道,目前約有2.6萬個智慧浴缸很容易受到黑客攻擊,進而被遠端控制。任何人都可以通過黑客資料庫wigle net所包含的gps位置資料來搜尋這些浴缸,進而實施黑客攻擊。根據pen test partners研究人員的說法,黑客可以輕而易舉地控制位於全球各地的智慧浴缸,而他們所需要的只是一個網際網路...