设为首页 收藏本站
查看: 903|回复: 0

[经验分享] C#项目实例中SQL查询语句使用

[复制链接]

尚未签到

发表于 2018-10-17 08:30:52 | 显示全部楼层 |阅读模式
  以下是学习中小结,若有幸被大侠看到,文章中的错误还望不吝赐教。。。。 DSC0000.gif
  C#中使用 SQL语句
  首先注意两点:
  第一、语句的构造是否正确, 第二、与程序交互时,使用到的一些变量
  1. 在sql语句中。 如果某个字段的数据类型不为数字形式,那么在sql语句中,如条件判断...都需要用到(两个单引号)将数据 括起来; 例如:
  表[student]     id(自动编号)  uID(学号)  uName(学生姓名)
  -->查询(名字是李世民的学生信息) :
  select uID, uName FROM student WHERE uName = '李世民'
  2.在C#中,string 类型的变量需要使用(两个双引号) “” 括起来
  结合以上两点、在c#中拼凑SQL查询语句你就可以这样使用
  string  str_Sql = " SELECT uID, uName FROM student WHERE uName ='李世民'";
  ---------------------------------------------------------------------------
  1.首先把你的SQL语句构造好。  不要先加变量
  string  str_Sql = " SELECT uID, uName FROM student WHERE uName = ' "+  +" '  " ;
  2.在需要使用变量的位置,用(两个双引号)将这句话分开。
  现在它只不过是字符串而已;
  在这其中,你可以看出来,where后加入的两个双引号,一个是用来结束,与最开头的双引号对应。
  ---->在c#语句中。使用两个双引号 将字符串括起来。注意一定要成对
  ---->连接两个字符串所有的操作符是 + 号 
  ---------------------------------------------------------
  string str_Sql =" SELECT uID, uName FROM student WHERE uName = '  "+变量 +"  '  " ;
  总结:双引号" 和加号 + 是C#中的定界符.
  两个双引号之中的字符都被程序认定为字符串不参与任何计算或是程序的执行。仅仅是字符串。而加号是连接两个字符串的定界符。
  比如 string str_Print = "我是" + "天下第一";
  变量 str_Print的值为  我是天下第一
  单引号'是SQL语句中对数据类型为字符类型的字段使用的nvarchar  ntext   nchar  。。。
  ----------------------------------------------------------------------------------------
  //some 查询语句
  string sql= string.Format("select * from UserInfo where Uname='{0}'and UPwd='{1}'and UState='{2}'", this.txtName.Text.Trim(),this.txtPwd.Text.Trim(),num);
  ------------------
  //定义sql语句
  string sql="select * from BookInfo where BookType='"+booktype+"' "+cbo1+" BookName like '%" +bookname+"%' "+cbo2+" BookContent like '%"+bookcontent+"%'";
  ---------------------------------
  string sql=string.Format(insert into BookInfo values('{0}' , '{1}' ,'{2}' ,'{3}' ,'{4}' ,'{5}' ,'{6}'  ", booktype,bookauthor,bookpic,bookprice,bookcontent,bookissue );
  -------------------------------------------------------
  (1)拼接产生SQL语句:
以下是代码片段:  string sql = "insert into czyb(yhm,mm,qx) values('" + txtName.Text + "','" + txtPassword.Text + "','" + cmbPriority.Text + "')";
  OleDbCommand cmd = new OleDbCommand(sql, conn);
  这种方法写法比较复杂,且安全性低,容易遭受SQL注入***。
  (2)用string.Format方法:
以下是代码片段:  string sql = string.Format("insert into czyb(yhm,mm,qx) values('{0}','{1}','{2}')", txtName.Text, txtPassword.Text, cmbPriority.Text);
  (3)用参数化SQL语句:
以下是代码片段:  string sql="insert into czyb(yhm,mm,qx) values (@yhm,@mm,@qx)";
  OleDbCommand cmd = new OleDbCommand();
  cmd.CommandText = sql;
  cmd.Parameters.AddWithValue("@yhm", txtName.Text);
  cmd.Parameters.AddWithValue("@mm", txtPassword.Text);
  cmd.Parameters.AddWithValue("@qx", cmbPriority.Text);
  cmd.Connection = conn;
  conn.Open();
  cmd.ExecuteNonQuery();
  代码结构清楚,对于不支持存储过程的数据库(如Access),推荐采用本方法。
  (4)如果数据库支持存储过程(如SQL Server),可以调用存储过程执行SQL:
以下是代码片段:  SqlConnection conn = new SqlConnection(txtConn);
  SqlCommand cmd = new SqlCommand("SearchContact", conn); //存储过程名称为SearchContact
  cmd.CommandType = CommandType.StoredProcedure;
  cmd.Parameters.Add("@name", SqlDbType.VarChar, 50); //传入参数
  cmd.Parameters["@name"].Value = txtName.Text.Trim();
  由于存储过程是数据库预编译的,执行效率高,推荐采用。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-622552-1-1.html 上篇帖子: MFC通过ADO访问SQL数据库 下篇帖子: Confluence 6 SQL Server 创建一个数据库和数据库用户
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表