黑马程序员—ADO.NET 基础知识

本文介绍了如何在SQL查询中使用参数化查询来提高安全性,并展示了如何通过特定的SQL命令获取自动增长字段的主键值。此外,还解释了SqlCommand的ExecuteReader()方法的应用场景及注意事项。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

----------------------   Windows Phone 7手机开发.Net培训    期待与您交流! ----------------------

 

 

语法知识:

 得到自动增长字段的主键值,在values关键词前加上output iserted id
,其中ID为主键字段名,执行结果就是插入的主键值。

 

SqlCommand 的 ExecuteReader()方法:
执行多行结果集的查询;

例子:SqldataReader reader = cmd.ExecuteReader()

reader的Getstring ,Getint32等方法只接受整数参数,也就是序号,
用GetOrdinal方法根据列名动态得到序号。


例子:
    GetOrdinal(列名);


注意:close()关闭后还能打开,dispose()直接销毁,不能再次使用。using在离开作用域后调用dispose()
判断有没有close(),如果没有colse(),那么先调用close()后调用dispose()

 

参数化查询:

列子:
  using (SqlConnection con = new SqlConnection(@"Data Source=.\SQLEXPRESS;AttachDbFilename=c:\users\sai\documents\visual studio 2010\Projects\数据导入导出\数据导入导出\DATA1.mdf;Integrated Security=True;User Instance=True"))
{
       con.Open();
        using (SqlCommand cmd = con.CreateCommand()
{
         cmd.CommandText = "INSERT INTO T_USERS(USERNAME,PASSWORD) values(@name,@age)";
         cmd.Parameters.Add(new SqlParameter("name", name));
         cmd.Parameters.Add(new SqlParameter("age", age));
}

}
其中@name和"name"是对应的。
@age和"age"是相对应的。

 

----------------------   Windows Phone 7手机开发.Net培训    期待与您交流! ----------------------

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值