我今天遇到了困扰我的问题。
以下是一些示例代码:
Dim objRec As ADODB.Recordset
Dim oRec As ADODB.Recordset
Dim oRecBuild As New ADODB.Recordset
cmd = New ADODB.Command()
cmd.ActiveConnection = objConn
cmd.CommandText = "SelectAll_PhoneNumbers_ById"
cmd.CommandType = ADODB.CommandTypeEnum.adCmdStoredProc
cmd.NamedParameters = True
cmd.Parameters.Append(cmd.CreateParameter("@ObjId", ADODB.DataTypeEnum.adVarChar, ADODB.ParameterDirectionEnum.adParamInput, 20, objRec.Fields("PK_ProgramID").Value))
oRec = New ADODB.Recordset()
oRec.Open(cmd, , ADODB.CursorTypeEnum.adOpenStatic, ADODB.LockTypeEnum.adLockOptimistic)
If oRec.EOF = False Then
Do Until oRec.EOF
If IsDBNull(oRec.Fields("PhoneType").Value) = False Then
sName = PhoneNumberEdit(oRec.Fields("Phone").Value)
If IsDBNull(oRec.Fields("Extension").Value) = False And Len(oRec.Fields("Extension").Value) > 0 Then
sName = PhoneNumberEdit(oRec.Fields("Phone").Value) & " " & oRec.Fields("Extension").Value
End If
oRecBuild.AddNew(New Object() {"TextPrint", "TextType"}, New Object() {sName, oRec.Fields("PhoneType")})
End If
oRec.MoveNext()
Loop
End If
当我到达.MoveNext()函数时,应用程序会抛出一个如下所示的错误:对象'PhoneNumbers',数据库'MyDb',架构'dbo'上的UPDATE权限被拒绝。
此代码块中没有任何内容正在调用更新(循环中的函数调用只是格式化数据),是否有人知道可能导致此更新的原因?
我还应该补充一点,我可以在本地使用SSPI运行它,但代码需要能够使用SQL用户名和PW在服务器上运行;我已经在其他页面上使用该应用程序测试了更新,并且它工作正常。
答案 0 :(得分:0)
这只是一种预感,但我确实在该代码中看到可能导致UPDATE推荐的一个地方:oRecBuild.AddNew()
。我不知道它怎么可能,但我想知道调用oRec.MoveNext()
是否以某种方式迫使oRecBuild
提交。否则,我会更长时间地查看SelectAll_PhoneNumbers_ById
过程,以及可能附加到它使用的表或视图的任何可能的触发器。
如果失败了,我会这样做:
Public Class PhoneNumber
Public Number As String
Public PhoneType As String
End Public
'...
Dim result As New List(Of PhoneNumber)
Using cn As New SqlConnection("connection string"), _
cmd As New SqlCommand("SelectAll_PhoneNumbers_ById", cn)
cmd.CommandType = CommandType.StoredProcedure
'Is this really an integer?
cmd.Parameters.Add("@ObjId", SqlDbType.NVarChar, 20).Value = objRec.Fields("PK_ProgramID").Value
cn.Open()
Using rdr As SqlDataReader = cmd.ExecuteReader()
While rdr.Read()
Dim phone As String = ""
If Not IsDbNull(rdr("PhoneType"))
phone = PhoneNumberEdit(rdr("Phone"))
End If
If Not IsDbNull(rdr("Extension"))
phone = phone & " " & PhoneNumberEdit(rdr("Extension"))
End If
result.Add(New PhoneNumber With {.Number = phone, .PhoneType = rdr("PhoneType")})
End While
End Using
End Using
虽然我在这里...当你从一个记录集读取数据到另一个记录集时,很有可能整个事情完全可以在数据库中完成,而根本没有客户端代码。
答案 1 :(得分:0)
要结束这个问题,我想继续说我最终能够解决这个问题。问题是使用sp_executesql执行的动态sql显式检查SQL用户的选择,插入或更新权限;执行privs是不够的。
因此,必须取消动态SQL,或者必须授予select / update / insert / delete priv。
谢谢大家的帮助和时间。