实体框架“ SELECT IN”不使用参数

时间:2018-08-28 10:23:03

标签: c# .net sql-server entity-framework ef-core-2.0

为什么实体框架在使用“ SELECT IN”时将文字值放在生成的SQL中而不是使用参数:

using (var context = new TestContext())
{
    var values = new int[] { 1, 2, 3 };
    var query = context.Things.Where(x => values.Contains(x.Id));

    Console.WriteLine(query.ToString());
}

这将产生以下SQL:

SELECT
    [Extent1].[Id] AS [Id]
    FROM [dbo].[PaymentConfigurations] AS [Extent1]
    WHERE [Extent1].[Id] IN (1, 2, 3)

我在SQL Server中看到很多缓存的查询计划。无论如何,有没有办法让EF放置参数而不是编码值,还是激活参数嗅探是唯一的选择?

在EF Core中也是如此。

2 个答案:

答案 0 :(得分:8)

我不能说为什么 EF(核心)设计人员决定在翻译Enumerable.Contains时使用常量而不是变量。正如@Gert Arnold在评论中指出的那样,可能与SQL查询参数计数限制有关。

有趣的是,当您使用等效的IN表达式时,EF(6.2)和EF Core(2.1.2)都会生成带有参数的||

var values = new int[] { 1, 2, 3 };
var value0 = values[0];
var value1 = values[1];
var value2 = values[2]; 
var query = context.Things.Where(x =>
    x.Id == value0 ||
    x.Id == value1 ||
    x.Id == value2);

EF6.2生成的查询是

SELECT
    [Extent1].[Id] AS [Id]
    FROM [dbo].[Things] AS [Extent1]
    WHERE [Extent1].[Id] IN (@p__linq__0,@p__linq__1,@p__linq__2)

EF Core 2.1做类似的事情。

因此解决方案是将Contains表达式转换为基于||的表达式。它必须使用Expression类方法动态地进行。为了便于使用,可以将其封装在自定义扩展方法中,该方法在内部由用户ExpressionVisitor执行转换。

类似这样的东西:

public static partial class EfQueryableExtensions
{
    public static IQueryable<T> Parameterize<T>(this IQueryable<T> source)
    {
        var expression = new ContainsConverter().Visit(source.Expression);
        if (expression == source) return source;
        return source.Provider.CreateQuery<T>(expression);
    }

    class ContainsConverter : ExpressionVisitor
    {
        protected override Expression VisitMethodCall(MethodCallExpression node)
        {
            if (node.Method.DeclaringType == typeof(Enumerable) &&
                node.Method.Name == nameof(Enumerable.Contains) &&
                node.Arguments.Count == 2 &&
                CanEvaluate(node.Arguments[0]))
            {
                var values = Expression.Lambda<Func<IEnumerable>>(node.Arguments[0]).Compile().Invoke();
                var left = Visit(node.Arguments[1]);
                Expression result = null;
                foreach (var value in values)
                {
                    // var variable = new Tuple<TValue>(value);
                    var variable = Activator.CreateInstance(typeof(Tuple<>).MakeGenericType(left.Type), value);
                    // var right = variable.Item1;
                    var right = Expression.Property(Expression.Constant(variable), nameof(Tuple<int>.Item1));
                    var match = Expression.Equal(left, right);
                    result = result != null ? Expression.OrElse(result, match) : match;
                }
                return result ?? Expression.Constant(false);
            }
            return base.VisitMethodCall(node);
        }

        static bool CanEvaluate(Expression e)
        {
            if (e == null) return true;
            if (e.NodeType == ExpressionType.Convert)
                return CanEvaluate(((UnaryExpression)e).Operand);
            if (e.NodeType == ExpressionType.MemberAccess)
                return CanEvaluate(((MemberExpression)e).Expression);
            return e.NodeType == ExpressionType.Constant;
        }
    }
}

将其应用于示例查询

var values = new int[] { 1, 2, 3 };
var query = context.Things
    .Where(x => values.Contains(x.Id))
    .Parameterize();

产生所需的翻译。

答案 1 :(得分:2)

使用IN进行参数化查询可以完成,尽管有点麻烦。您将需要使用直接SQL查询,并手动生成参数化的SQL,如下所示:

var values = new object[] { 1, 2, 3 };
var idx = 0;
var query = context.Things.SqlQuery($@"
    SELECT
        [Extent1].[Id] AS [Id]
    FROM [dbo].[PaymentConfigurations] AS [Extent1]
    WHERE [Extent1].[Id] IN ({string.Join(",", values.Select(i => $"@p{idx++}"))})",
    values);

生成的参数名称列表直接嵌入到查询中使用的SQL中,并由values参数提供值。请注意,您可能需要确保values数组是object[]而不是int[],以确保将其解包到SqlQuery参数中。这种方法不像LINQ查询那样易于维护,但是有时为了效率起见,我们不得不做出这些折衷。