標籤:using 多列 login security sql注入 bsp 賦值 height guid
1、 ADO.NET
-> 連接字串,常用的兩種方式:
server=電腦名稱或ip\執行個體名;database=資料庫名;uid=sa;pwd=密碼;
server=電腦名稱或ip\執行個體名;database=資料庫名;integrated security=true;
-> 常用的類庫
SqlConnection 串連資料庫用
SqlCommand 執行SQL語句
SqlDataReader 讀取的對象(此種讀取資料的方式有點像StreamReader)
SqlAdapter 將資料庫中的資料放入DataSet
DataSet 記憶體層級的離線資料庫(有點像FileStream.Read)
對比模型
(圖片來自網路,若是原文作者看到,請提供連結地址,時間很久遠了.......)
-> 串連資料庫的步驟
-> 寫連接字串
-> 建立連線物件,使用連接字串
-> Open,開啟資料庫
-> 關閉釋放資料庫,可以使用using
2、執行SQL語句
-> 使用SqlCommand對象
-> 步驟:
-> 首先建立SQL語句字串(sql)與串連通道SqlConnection(conn)
1 string sql = "insert into tbl(id, name) values(1, ‘123‘);"2 SqlConnection conn = new SqlConnection(@"server=電腦名稱或ip\執行個體名;database=資料庫名;uid=sa;pwd=密碼;");
-> 建立SqlCommand對象,將sql與conn交給它(通過建構函式或屬性)
SqlCommand cmd = new SqlCommand(sql, conn);
-> 在Open的情況下,調用方法(SqlCommand對象的方法)
1 conn.Open();2 cmd.方法();
-> 常用的三個方法
1 ExecuteNonQuery() 專門執行非查詢語句(增、刪、改等),返回受影響行數2 ExecuteScalar() 執行查詢,返回的是結果中第一行第一列的資料(object) 3 ExecuteReader() 專門執行查詢,可以獲得多行多列的資料
3、 先建立一個表,插入資料
注意問題
-> sql語句如果在SSMS中執行沒有問題在ADO.Net一般不會出現問題
-> 關於主鍵和自動成長
-> 連接字串資料庫的名字
-> 關於約束
異常處理
1 try 2 { 3 // 可能出現異常的代碼 4 } 5 6 catch(Exception ex) 7 8 { 9 // 出現異常之後的代碼10 }11 12 finally13 {14 // 用來關閉串連15 }
4、 ExecuteScalar()
-> 讀取資料,擷取第一行與第一列
-> 執行中除了SQL語句和執行方法不同流程都一樣
5、-> 將SQL語句中的參數拼接修改一下
-> 凡是要用到參數的地方,都將這個變數,寫成一個變數
-> 使用的時候為這個變數賦值即可
-> 實現步驟
-> 寫SQL語句的時候,用"@別名"代替挖坑的地方
1 select COUNT(*) from tblLogin where logUid=‘{0}‘ and logPwd=‘{1}‘;容易sql注入漏洞攻擊2 select COUNT(*) from tblLogin where logUid=@logUid and logPwd=@logPwd;
-> 在ADO.Net中執行SQL語句前(cmd.方法()調用前)
-> 建立一個對象,SqlParameter
1 SqlParameter p = new SqlParameter(參數的別名, 參數的值);2 SqlParameter p1 = new SqlParameter("@logUid", txtUid.Text.Trim());3 SqlParameter p2 = new SqlParameter("@logPwd", txtPwd.Text);
-> 將參數加到cmd對象中
cmd.Parameters.Add(參數對象);cmd.Parameters.Add(p1);
操作sqlserver資料庫常用的三個方法