- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ADO.NET学习笔记(教程)
ADO.NET连接SQLSERVER数据库
连接字符串:
Data Source=localhost; AttchDBFilename=|DataDirectory|\Database1.mdf; Initial Catalog=UserDate; Integrated Security=True
参数说明:
Data Source表示数据源,其值为服务器地址和实例名,如果是正式版则不用加SQLEXPRESS,如果是免费版,必须加上SQLEXPRESS,即连接本机可以写成“.\ SQLEXPRESS”;
AttchDBFilename表示附加数据库,其值为附加数据库的地址,DataDirectory代表当前项目目录下的App_data目录,是数据库的默认存储路径;
Initial Catalog为数据库,其值为当前连接所要连接的数据库名称
注:如果要使用Sqlconnection对象,必须导入System.Data.Sqlclient命名空间
ADO.NET中的连接等资源都实现了IDisposable接口,可以使用using进行资源管理。也可以使用try……catch语句块括起来,但是using是最简单的。
代码语句:
using (SqlConnection con = new SqlConnection(Data Source=localhost;Initial Catalog=UserDate;Integrated Security=True))
{
程序语句块;
}
或者:
SqlConnection cnn = new SqlConnection();//创建SqlConnection对象的一个实例 cnn.ConnectionString = Data Source=localhost;Initial Catalog=UserDate;Integrated Security=True;
cnn.Open();
注:using的作用是及时的释放资源,在花括号结束的时候,程序会自动释放语句所申请的内存,以达到程序的最优。
通过SqlCommand对象执行SQL语句
SqlCommand对象可以执行SQL语句完成对数据库的增、删、改、查等数据操作。在SqlCommand类中,最主要的属性有CommandText,该属性用于接收要执行的SQL语句,例如cmd.CommandText = INSERT INTO b1(name, company, position, shijian) VALUES(@Name, @Company, @Position, @Datetime),除了CommandText属性,主要还有Connection属性,用来接收数据库连接,还有Transaction属性,用来接收事物。
其还有三个比较常用的方法,第一个是ExecuteNonQuery()方法,主要用来提交无查询结果的SQL语句,如UPDATE,INSERT,DELETE等语句,其返回值为数据库中被SQL语句影响的行数,第二个是ExecuteReader()方法,主要用来提交SELECT语句,返回值是一个数据流,里面是SELECT语句的查询结果,可以用SqlDataReader对象来接收,然后调用其Read()方法来逐行读出查询结果。第三个是ExexuteScalar()方法,主要也是用来提交SELECT语句,但是其返回值是查询结果的第一行第一列,所以适用于例如COUNT等聚合查询。
SQL注入与参数化查询
SQL注入是通过特殊的SQL语句非法获取数据库的内容。为了保证系统不被黑客进行SQL注入攻击,在SqlCommand执行SQL语句时,可以对提交的数据先进行参数化处理,参数化处理主要是通过SqlCommand对象的Parameters属性的Add方法来完成,参数化处理有两种方法,第一种既是在“执行Insert操作”中提到的,还有另外一种代码如下:
cmd.CommandText = INSERT INTO b1(name, company, position, shijian) VALUES(@Name, @Company, @Position, @Datetime);
cmd.Parameters.Add(new SqlParameter(Name, Name.Text));
cmd.Parameters.Add(new SqlParameter(Company, Company.Text));
cmd.Parameters.Add(new SqlParameter(Position, Position.Text));
您可能关注的文档
最近下载
- 村干部公务员考试资料.doc VIP
- 2025年中考初中英语动词的时态语法讲解复习课件.pptx VIP
- 2024年幼儿园教师选调进城考试模拟试题1(附参考答案).doc
- 第5讲 基片集成波导 I.ppt VIP
- (高清版)DB44∕T 2568-2024 《灌区信息化设计导则》.pdf VIP
- GB50810-2012 煤炭工业给水排水设计规范.docx VIP
- 2025年综合薪酬福利体系优化策略与实践.doc
- 银行业智能风控与反欺诈系统建设方案.doc VIP
- nm248 1 sectools secimage工具用户指南.pdf VIP
- Q∕GDW 11309-2014 变电站安全防范系统技术规范.docx VIP
文档评论(0)