操作sqlserver資料庫常用的三個方法

來源:互聯網
上載者:User

標籤:using   多列   login   security   sql注入   bsp   賦值   height   guid   

 1、 ADO.NET

   -> 連接字串,常用的兩種方式:

      server=電腦名稱或ip\執行個體名;database=資料庫名;uid=sa;pwd=密碼;

      server=電腦名稱或ip\執行個體名;database=資料庫名;integrated security=true;

   -> 常用的類庫

      SqlConnection 串連資料庫用

      SqlCommand      執行SQL語句

      SqlDataReader 讀取的對象(此種讀取資料的方式有點像StreamReader)

      SqlAdapter    將資料庫中的資料放入DataSet

      DataSet       記憶體層級的離線資料庫(有點像FileStream.Read)

對比模型

(圖片來自網路,若是原文作者看到,請提供連結地址,時間很久遠了.......)

   -> 串連資料庫的步驟

      -> 寫連接字串

      -> 建立連線物件,使用連接字串

      -> Open,開啟資料庫

      -> 關閉釋放資料庫,可以使用using

2、執行SQL語句

   -> 使用SqlCommand對象

   -> 步驟:

      -> 首先建立SQL語句字串(sql)與串連通道SqlConnection(conn)    

1 string sql = "insert into tbl(id, name) values(1, ‘123‘);"2 SqlConnection conn = new SqlConnection(@"server=電腦名稱或ip\執行個體名;database=資料庫名;uid=sa;pwd=密碼;");

 

    -> 建立SqlCommand對象,將sql與conn交給它(通過建構函式或屬性)

 SqlCommand cmd = new SqlCommand(sql, conn);

 

    -> 在Open的情況下,調用方法(SqlCommand對象的方法)      

1 conn.Open();2  cmd.方法();

  -> 常用的三個方法   

1 ExecuteNonQuery()   專門執行非查詢語句(增、刪、改等),返回受影響行數2 ExecuteScalar()     執行查詢,返回的是結果中第一行第一列的資料(object)  3 ExecuteReader()     專門執行查詢,可以獲得多行多列的資料

3、 先建立一個表,插入資料

注意問題

      -> sql語句如果在SSMS中執行沒有問題在ADO.Net一般不會出現問題

      -> 關於主鍵和自動成長

      -> 連接字串資料庫的名字

      -> 關於約束

   異常處理

1 try 2  { 3         // 可能出現異常的代碼 4  } 5  6  catch(Exception ex) 7  8  { 9         // 出現異常之後的代碼10  }11 12  finally13   {14         // 用來關閉串連15  }

4、 ExecuteScalar()

     -> 讀取資料,擷取第一行與第一列

     -> 執行中除了SQL語句和執行方法不同流程都一樣

5、-> 將SQL語句中的參數拼接修改一下

   -> 凡是要用到參數的地方,都將這個變數,寫成一個變數

   -> 使用的時候為這個變數賦值即可

   -> 實現步驟

      -> 寫SQL語句的時候,用"@別名"代替挖坑的地方

1  select COUNT(*) from tblLogin where logUid={0} and logPwd={1};容易sql注入漏洞攻擊2  select COUNT(*) from tblLogin where logUid=@logUid and logPwd=@logPwd;

 

  -> 在ADO.Net中執行SQL語句前(cmd.方法()調用前)

      -> 建立一個對象,SqlParameter

1 SqlParameter p = new SqlParameter(參數的別名, 參數的值);2 SqlParameter p1 = new SqlParameter("@logUid", txtUid.Text.Trim());3 SqlParameter p2 = new SqlParameter("@logPwd", txtPwd.Text);

    -> 將參數加到cmd對象中        

cmd.Parameters.Add(參數對象);cmd.Parameters.Add(p1);

 

 

操作sqlserver資料庫常用的三個方法

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.