次の方法で共有


サンプル ASP アプリケーションでのアップデートグラムの使用 (SQLXML 4.0)

この Active Server Pages (ASP) アプリケーションを使用すると、Microsoft SQL Server の AdventureWorks サンプル データベースの Person.Contact テーブルの顧客情報を更新できます。 アプリケーションは次の処理を行います。

  • ユーザーに連絡先 ID の入力を求めます。

  • この顧客 ID 値を使用してテンプレートを実行し、Person.Contact テーブルから連絡先情報を取得します。

  • HTML フォームを使用してこの情報を表示します。

その後、ユーザーは連絡先情報を更新できますが、連絡先 ID は更新できません (ContactID が主キーであるため)。 ユーザーが情報を送信すると、アップデートグラムが実行され、すべてのフォーム パラメーターがアップデートグラムに渡されます。

次のテンプレートは、最初のテンプレート (GetContact.xml) です。 このテンプレートは、種類の仮想名に関連付けられているディレクトリ template 保存します。

<root xmlns:sql="urn:schemas-microsoft-com:xml-sql">  
   <sql:header>  
      <sql:param name="cid"></sql:param>  
   </sql:header>  
   <sql:query>  
      SELECT  *   
      FROM    Person.Contact  
      WHERE   ContactID=@cid   
      FOR XML AUTO  
   </sql:query>  
</root>  

次のテンプレートは、2 番目のテンプレート (UpdateContact.xml) です。 このテンプレートは、種類の仮想名に関連付けられているディレクトリ template 保存します。

<ROOT xmlns:updg="urn:schemas-microsoft-com:xml-updategram">  
<updg:header>  
   <updg:param name="cid"/>  
   <updg:param name="title" />  
   <updg:param name="firstname" />  
   <updg:param name="lastname" />  
   <updg:param name="emailaddress" />  
   <updg:param name="phone" />  
</updg:header>  
<updg:sync >  
   <updg:before>  
      <Person.Contact ContactID="$cid" />   
   </updg:before>  
   <updg:after>  
      <Person.Contact ContactID="$cid"   
       Title="$title"  
       FirstName="$firstname"  
       LastName="$lastname"  
       EmailAddress="$emailaddress"  
       Phone="$phone"/>  
   </updg:after>  
</updg:sync>  
</ROOT>  

次のコードは ASP アプリケーション (SampleASP.asp) です。 Internet Services Manager ユーティリティを使用して作成した仮想ルートに関連付けられているディレクトリに保存します。 (この仮想ルートは、IIS Virtual Directory Management for SQL Server ユーティリティを使用して作成されません。これは、IIS Virtual Directory Management for SQL Server が ASP アプリケーションにアクセスしたり識別したりできないためです)。

このコードでは、"ServerName" を Microsoft インターネット インフォメーション サービス (IIS) を実行しているサーバーの名前に置き換える必要があります。

<% LANGUAGE=VBSCRIPT %>  
<%  
  Dim ContactID  
  ContactID=Request.Form("cid")  
%>  
<html>  
<body>  
<%  
  'If a ContactID value is not yet provided, display this form.  
  if ContactID="" then  
%>  
<!-- If the ContactID has not been specified, display the form that allows users to enter an ID. -->  
<form action="AdventureWorksContacts.asp" method="POST">  
<br>  
Enter ContactID: <input type=text name="cid"><br>  
<input type=submit value="Submit this ID" ><br><br>  
<-- Otherwise, if a ContactID is entered, display the second part of the form where the user can change customer information. -->  
<%  
  else  
%>  
<form name="Contacts" action="https://localhost/AdventureWorks/Template/UpdateContact.xml" method="POST">  
You may update customer information below.<br><br>  
<!-- A comment goes here to separate the parts of the application or page. -->  
<br>  
<%  
  ' Load the document in the parser and extract the values to populate the form.  
    Set objXML=Server.CreateObject("MSXML2.DomDocument")  
    ObjXML.setProperty "ServerHTTPRequest", TRUE  
  
    objXML.async=False  
    objXML.Load("https://localhost/AdventureWorks/Template/GetContact.xml?cid=" & ContactID)  
    set objCustomer=objXML.documentElement.childNodes.Item(0)  
  
  ' In retrieving data from the database, if a value in the column is NULL there  
  '  is no attribute for the corresponding element. In this case,  
  ' skip the error generation and go to the next attribute.  
  
  On Error Resume Next  
  
  Response.Write "Contact ID: <input type=text readonly=true style='background-color:silver' name=cid value="""  
  Response.Write objCustomer.attributes(0).value  
  Response.Write """><br><br>"  
  
  Response.Write "Title: <input type=text name=title value="""  
  Response.Write objCustomer.attributes(1).value  
  Response.Write """><br><br>"  
  
  Response.Write "First Name: <input type=text name=firstname value="""  
  Response.Write objCustomer.attributes(2).value  
  Response.Write """><br>"  
  
  Response.Write "Last Name: <input type=text name=lastname value="""  
  Response.Write objCustomer.attributes(3).value  
  Response.Write """><br><br>"  
  
  Response.Write "Email Address: <input type=text name=emailaddress value="""  
  Response.Write objCustomer.attributes(4).value  
  Response.Write """><br><br>"  
  
  Response.Write "Phone: <input type=text name=phone value="""  
  Response.Write objCustomer.attributes(9).value  
  Response.Write """><br><br>"  
  
  set objCustomer=Nothing  
  Set objXML=Nothing  
%>  
<input type="submit" value="Submit this change" ><br><br>  
<input type=hidden name="contenttype" value="text/xml">  
<input type=hidden name="eeid" value="<%=ContactID%>"><br><br>  
<% end if %>  
  
</form>  
</body>  
</html>  

こちらもご覧ください

アップデートグラムのセキュリティに関する考慮事項 (SQLXML 4.0)