offset/fetch 是 sql server 2012+ 最推荐的分页方式,语法简洁、执行计划清晰,但必须带 order by 且需注意 offset 偏移量为 (@pagenumber-1)*@pagesize;row_number() 兼容 2005+ 并支持同查总条数,但须确保排序稳定;动态 sql 必须用 quotename() 防注入。

ROW_NUMBER() 是 SQL Server 2005+ 最稳妥的分页核心,但直接用 OFFSET/FETCH 更简洁——前提是确认版本 ≥ 2012。别一上来就写动态 SQL 拼表名和 WHERE,容易注入且难调试。
用 OFFSET + FETCH 实现基础分页(SQL Server 2012+)
这是目前最推荐的方式,语法直白、执行计划清晰、无需子查询嵌套。
关键点:必须带 ORDER BY,否则报错;OFFSET 值为 (@PageNumber - 1) * @PageSize,不是从 0 开始算偏移量的“页码”本身。
-
ORDER BY字段最好有索引,否则排序开销大,尤其数据量 >10 万时 - 不支持在同一个查询里同时返回总记录数,得额外查一次
COUNT(*) - 如果页码极大(比如第 10000 页),
OFFSET仍需扫描前面所有行,性能会明显下降
示例存储过程:
CREATE PROCEDURE GetPagedData
@PageNumber INT = 1,
@PageSize INT = 10
AS
BEGIN
SET NOCOUNT ON;
SELECT *
FROM Employee
ORDER BY EmployeeID
OFFSET (@PageNumber - 1) * @PageSize ROWS
FETCH NEXT @PageSize ROWS ONLY;
END
用 ROW_NUMBER() 实现兼容性更强的分页(SQL Server 2005+)
适用于老环境或需要在同一查询中拿到总条数的场景。本质是给每行打序号,再过滤区间。
常见错误是漏写 ORDER BY 子句——ROW_NUMBER() 必须指定排序依据,否则报错;另外别用 (SELECT NULL) 敷衍排序,会导致结果不稳定。
- 排序字段缺失或不明确,会导致分页结果重复或跳行
- 子查询层级深,SQL Server 优化器有时无法有效下推谓词,影响性能
- 若表无主键或排序字段存在大量重复值,
ROW_NUMBER()生成的序号可能因执行计划变化而波动
安全写法示例(含稳定排序):
SELECT * FROM (
SELECT *, ROW_NUMBER() OVER (ORDER BY EmployeeID, CreatedTime DESC) AS RowNum
FROM Employee
) t
WHERE t.RowNum BETWEEN (@PageNumber - 1) * @PageSize + 1 AND @PageNumber * @PageSize;
动态表名和条件拼接时,必须用 QUOTENAME() 和参数化
用户传入 @TableName 或 @WhereClause 时,直接字符串拼接等于敞开 SQL 注入大门。哪怕只是内部系统,也别省这一步。
QUOTENAME(@TableName) 能防表名注入;但 @WhereClause 无法参数化,必须严格校验或白名单过滤字段名和操作符。
- 别用
sp_executesql执行裸@WhereClause,除非你控制输入源且做过正则校验(如只允许[a-z_]+ [>= 类型) -
EXEC('SELECT ... FROM ' + @TableName)是高危写法,QUOTENAME缺一不可 - 输出参数
@TotalRecords需单独执行计数查询,不能和主查询合并——否则执行计划会劣化
不要用 NOT IN 分页(尤其大数据量)
这种写法在 SQL Server 2000 时代常见,现在基本该淘汰了。它本质是“取前 N 条以外的 TOP M”,逻辑反直觉,且性能随页码增长线性恶化。
问题集中于:当 NOT IN 子查询结果含 NULL 时,整个外层查询返回空;另外无法利用索引跳过已扫描行,IO 压力极大。
- 即使表有主键聚集索引,第 100 页也要先扫完前 99×PageSize 行
- 无法与
OUTPUT或其他扩展功能配合,维护成本高 - SQL Server 优化器对这类嵌套 TOP 查询的估算常不准,易触发低效执行计划
一句话:除非维护遗留系统且不能升级,否则别碰 NOT IN 分页。
真正麻烦的从来不是怎么写分页,而是怎么让分页在百万级数据、高并发、可排序多字段、带动态过滤的场景下不拖垮数据库——这些细节藏在排序稳定性、索引覆盖、执行计划复用和参数嗅探里,不是加个 ROW_NUMBER() 就万事大吉。











