DbHelperSQL.cs

本文介绍了一个用于SQL数据库操作的数据层类,包括查询数据表、执行增删改操作、执行特殊分页存储过程等方法。提供了详细的代码实现,有助于理解和应用。
using System;
using System.Collections.Generic;
using System.Text;
using System.Data;
using System.Data.SqlClient;

namespace DAL
{
    /// <summary>
    /// 数据层 - 数据库 操作类
    /// </summary>
    internal class DbHelperSQL
    {
        //获得配置文件的连接字符串
        public static string strConn = System.Configuration.ConfigurationManager.ConnectionStrings["connStr"].ConnectionString;

        #region 01.查询数据表 +static DataTable GetTabel(string strSql, params SqlParameter[] paras)
        /// <summary>
        /// 查询数据表
        /// </summary>
        /// <param name="strSql">sql语句</param>
        /// <param name="paras">参数数组</param>
        /// <returns></returns>
        public static DataTable GetDataTable(string strSql, params SqlParameter[] paras)
        {
            SqlConnection conn = new SqlConnection(strConn);
            //创建 适配器对象(sql命令,连接通道)
            SqlDataAdapter da = new SqlDataAdapter(strSql, conn);
            //添加参数
            da.SelectCommand.Parameters.AddRange(paras);
            //创建数据表对象
            DataTable dt = new DataTable();
            //适配器 读取数据库,并将查询的结果 装入程序的 dt里
            da.Fill(dt);
            return dt;
        } 
        #endregion

        #region 02.执行 增删改 (非查询语句) +int ExcuteNonQuery(string strSql, params SqlParameter[] paras)
        /// <summary>
        /// 执行 增删改 (非查询语句)
        /// </summary>
        /// <param name="strSql"></param>
        /// <param name="paras"></param>
        /// <returns></returns>
        public static int ExcuteNonQuery(string strSql, params SqlParameter[] paras)
        {
            int res = -1;
            //创建连接通道
            using (SqlConnection conn = new SqlConnection(strConn))
            {
                //创建命令对象(sql语句,连接通道)
                SqlCommand cmd = new SqlCommand(strSql, conn);
                //添加参数
                cmd.Parameters.AddRange(paras);
                conn.Open();
                res = cmd.ExecuteNonQuery();
            }
            return res;
        } 
        #endregion

        #region 02a.执行 多条增删改 (非查询语句) +int ExcuteNonQuery(string strSql, params SqlParameter[] paras)
        /// <summary>
        /// 执行 多条增删改 (非查询语句)
        /// </summary>
        /// <param name="strSql"></param>
        /// <param name="paras"></param>
        /// <returns></returns>
        public static int ExcuteNonQuerys(string[] strSqls, SqlParameter[][] paras2Arr)
        {
            int res = 0;
            //创建连接通道
            using (SqlConnection conn = new SqlConnection(strConn))
            {
                conn.Open();
                //创建 事务
                SqlTransaction tran = conn.BeginTransaction();
                //创建命令对象
                SqlCommand cmd = new SqlCommand();
                //为命令对象指定连接通道
                cmd.Connection = conn;
                //为命令对象指定事务
                cmd.Transaction = tran;
                try
                {
                    //循环执行sql语句
                    for (int i = 0; i < strSqls.Length; i++)
                    {
                        //获得要执行的sql语句
                        string strSql = strSqls[i];
                        //为命令对象指定 此次执行的 sql语句
                        cmd.CommandText = strSql;
                        //添加参数
                        if (paras2Arr.Length > i)//如果 参数2维数组的长度大于当前循环的下标
                        {
                            cmd.Parameters.AddRange(paras2Arr[i]);//将 交错数组 的第一个元素(其实也是一个数组,添加到参数集合中)
                        }
                        res += cmd.ExecuteNonQuery();
                        cmd.Parameters.Clear();
                    }
                    tran.Commit();//提交事务
                }
                catch (Exception ex)
                {
                    res = 0;
                    tran.Rollback();//回滚事务
                    throw ex;
                }
            }
            return res;
        }
        #endregion

        #region 02.执行 查询单个值 +int ExcuteScalar(string strSql, params SqlParameter[] paras)
        /// <summary>
        /// 执行 增删改 (非查询语句)
        /// </summary>
        /// <param name="strSql"></param>
        /// <param name="paras"></param>
        /// <returns></returns>
        public static int ExcuteScalar(string strSql, params SqlParameter[] paras)
        {
            int res = -1;
            //创建连接通道
            using (SqlConnection conn = new SqlConnection(strConn))
            {
                //创建命令对象(sql语句,连接通道)
                SqlCommand cmd = new SqlCommand(strSql, conn);
                //添加参数
                cmd.Parameters.AddRange(paras);
                conn.Open();
                res = Convert.ToInt32(cmd.ExecuteScalar());
            }
            return res;
        }
        #endregion

        #region 02a.执行 查询单个值 +int ExcuteScalars(string strSql, params SqlParameter[] paras2Arr)
        ///// <summary>
        ///// 执行 多个 查询单个值语句
        ///// </summary>
        ///// <param name="strSqls">sql语句数组</param>
        ///// <param name="paras2Arr">参数数组</param>
        ///// <returns></returns>
        //public static int ExcuteScalars(string [] strSqls, params SqlParameter[][] paras2Arr)
        //{
        //    int res = -1;
        //    //创建连接通道
        //    using (SqlConnection conn = new SqlConnection(strConn))
        //    {
        //        conn.Open();
        //        SqlTransaction tran = conn.BeginTransaction();//创建事务对象
        //        //创建命令对象(sql语句,连接通道)
        //        SqlCommand cmd = new SqlCommand();
        //        cmd.Connection = conn;//指定连接通道
        //        cmd.Transaction = tran;//指定事务对象
        //        for (int i = 0; i < strSqls.Length; i++)
        //        {
        //            //设置要执行的sql语句
        //            cmd.CommandText=strSqls[i];
        //            //添加参数
        //            cmd.Parameters.AddRange(paras2Arr[i]);
        //            res += Convert.ToInt32(cmd.ExecuteScalar());
        //            cmd.Parameters.Clear();//清空参数
        //        }
        //    }
        //    return res;
        //}
        #endregion

        #region 04.执行 特殊的 分页存储过程 +DataTable GetPageListByProc(int pageIndex, int pageSize,out int pageCount,out int rowCount)
        /// <summary>
        ///04.执行 特殊的 分页存储过程
        /// </summary>
        /// <param name="pageIndex">页码</param>
        /// <param name="pageSize">页容量</param>
        /// <param name="pageCount">总页数--输出</param>
        /// <param name="rowCount">总行数--输出</param>
        /// <returns></returns>
        public static DataTable GetPageListByProc(int pageIndex, int pageSize,out int pageCount,out int rowCount)
        {
            DataTable dt = new DataTable();
            //创建连接通道
            using (SqlConnection conn = new SqlConnection(strConn))
            {
                //创建适配器对象
                SqlDataAdapter da = new SqlDataAdapter("up_GetPagedData0809_rownum", conn);
                //设置 命令类型 为存储过程
                da.SelectCommand.CommandType = CommandType.StoredProcedure;
                //设置 参数
                da.SelectCommand.Parameters.AddWithValue("@pageIndex", pageIndex);//当前页码
                da.SelectCommand.Parameters.AddWithValue("@pageSize", pageSize);//页容量
                
                //在存储过程中 输出参数
                da.SelectCommand.Parameters.Add(new SqlParameter("@pageCount", SqlDbType.Int));
                da.SelectCommand.Parameters.Add(new SqlParameter("@rowCount",SqlDbType.Int));
                //将后面两个参数 设置为 输出类型
                da.SelectCommand.Parameters[2].Direction = ParameterDirection.Output;
                da.SelectCommand.Parameters[3].Direction = ParameterDirection.Output;
                //执行 并将查询到的 结果 赋给 数据表对象
                da.Fill(dt);
                //获得 存储过程 返回的 输出参数
                pageCount = Convert.ToInt32(da.SelectCommand.Parameters[2].Value);
                rowCount = Convert.ToInt32(da.SelectCommand.Parameters[3].Value);
            }
            //返回数据表
            return dt;
        } 
        #endregion

        /// <summary>
        /// 01.3为 对象数据源控件 提供 分页数据
        /// </summary>
        /// <param name="pageSize">页容量</param>
        /// <param name="startRowIndex">起始行下标</param>
        /// <returns></returns>
        public static DataTable GetPagedListForObjectDataSource(int pageSize, int startRowIndex)
        {
            string strSql = "select * from(select Row_Number() over(order by cid) as num, * from Classes)as temp where num>@startRowIndex and num<=@size";
            SqlParameter[] paras = { 
                                   new SqlParameter("@startRowIndex",startRowIndex),
                                   new SqlParameter("@size",pageSize+startRowIndex)
                                   };
            return  GetDataTable(strSql, paras);
        }
    }
}


创建 `DBHelper.cs` 类是为了简化数据库操作,封装常见的数据库命令(如查询、插入、更新、删除),并且可以轻松地在不同的页面和组件之间复用。下面是如何创建和配置 `DBHelper.cs` 文件的详细步骤和完整代码。 ### 创建 `DBHelper.cs` 文件 #### 1. 添加 `DBHelper.cs` 文件 1. **右键点击项目文件夹**: - 在 `Solution Explorer` 中,找到你的项目文件夹,右键点击该项目文件夹。 2. **选择添加 -> 新建项**: - 在弹出的菜单中选择“添加” -> “新建项”。 3. **选择“类”模板**: - 在“添加新项”对话框中,选择“类”模板。 4. **命名为 `DBHelper.cs`**: - 将文件命名为 `DBHelper.cs`,然后点击“添加”按钮。 #### 2. 编写 `DBHelper.cs` 文件内容 以下是完整的 `DBHelper.cs` 文件内容,包含了常用的数据库操作方法。 ```csharp using System; using System.Data; using System.Data.SqlClient; using System.Configuration; namespace GoogSys { public class DBHelper { // 获取连接字符串 private static string connStr = ConfigurationManager.ConnectionStrings["connStrGood"].ConnectionString; // 执行非查询命令(插入、更新、删除) public static bool NonQuery(string sql) { try { using (SqlConnection conn = new SqlConnection(connStr)) { using (SqlCommand cmd = new SqlCommand(sql, conn)) { conn.Open(); return cmd.ExecuteNonQuery() > 0; } } } catch (Exception ex) { // 记录日志或处理异常 Console.WriteLine($"Error executing non-query: {ex.Message}"); return false; } } // 执行查询命令并返回数据表 public static DataTable GetTable(string sql) { try { using (SqlConnection conn = new SqlConnection(connStr)) { SqlDataAdapter adapter = new SqlDataAdapter(sql, conn); DataTable dt = new DataTable(); adapter.Fill(dt); return dt; } } catch (Exception ex) { // 记录日志或处理异常 Console.WriteLine($"Error executing query: {ex.Message}"); return null; } } // 执行标量查询命令并返回单个值 public static object GetScalar(string sql) { try { using (SqlConnection conn = new SqlConnection(connStr)) { using (SqlCommand cmd = new SqlCommand(sql, conn)) { conn.Open(); return cmd.ExecuteScalar(); } } } catch (Exception ex) { // 记录日志或处理异常 Console.WriteLine($"Error executing scalar query: {ex.Message}"); return null; } } // 使用参数化查询防止 SQL 注入 public static DataTable GetTableWithParams(string sql, SqlParameter[] parameters) { try { using (SqlConnection conn = new SqlConnection(connStr)) { using (SqlCommand cmd = new SqlCommand(sql, conn)) { if (parameters != null && parameters.Length > 0) { cmd.Parameters.AddRange(parameters); } SqlDataAdapter adapter = new SqlDataAdapter(cmd); DataTable dt = new DataTable(); adapter.Fill(dt); return dt; } } } catch (Exception ex) { // 记录日志或处理异常 Console.WriteLine($"Error executing parameterized query: {ex.Message}"); return null; } } // 使用参数化非查询命令防止 SQL 注入 public static bool NonQueryWithParams(string sql, SqlParameter[] parameters) { try { using (SqlConnection conn = new SqlConnection(connStr)) { using (SqlCommand cmd = new SqlCommand(sql, conn)) { if (parameters != null && parameters.Length > 0) { cmd.Parameters.AddRange(parameters); } conn.Open(); return cmd.ExecuteNonQuery() > 0; } } } catch (Exception ex) { // 记录日志或处理异常 Console.WriteLine($"Error executing parameterized non-query: {ex.Message}"); return false; } } } } ``` ### `DBHelper.cs` 文件详解 #### 1. 获取连接字符串 ```csharp private static string connStr = ConfigurationManager.ConnectionStrings["connStrGood"].ConnectionString; ``` - **解释**:从 `Web.config` 文件中获取数据库连接字符串,确保数据库连接配置正确。 #### 2. 执行非查询命令(插入、更新、删除) ```csharp public static bool NonQuery(string sql) { try { using (SqlConnection conn = new SqlConnection(connStr)) { using (SqlCommand cmd = new SqlCommand(sql, conn)) { conn.Open(); return cmd.ExecuteNonQuery() > 0; } } } catch (Exception ex) { Console.WriteLine($"Error executing non-query: {ex.Message}"); return false; } } ``` - **解释**:执行插入、更新、删除等不返回结果集的 SQL 语句,并返回操作是否成功。 #### 3. 执行查询命令并返回数据表 ```csharp public static DataTable GetTable(string sql) { try { using (SqlConnection conn = new SqlConnection(connStr)) { SqlDataAdapter adapter = new SqlDataAdapter(sql, conn); DataTable dt = new DataTable(); adapter.Fill(dt); return dt; } } catch (Exception ex) { Console.WriteLine($"Error executing query: {ex.Message}"); return null; } } ``` - **解释**:执行查询 SQL 语句,并将结果填充到 `DataTable` 中返回。 #### 4. 执行标量查询命令并返回单个值 ```csharp public static object GetScalar(string sql) { try { using (SqlConnection conn = new SqlConnection(connStr)) { using (SqlCommand cmd = new SqlCommand(sql, conn)) { conn.Open(); return cmd.ExecuteScalar(); } } } catch (Exception ex) { Console.WriteLine($"Error executing scalar query: {ex.Message}"); return null; } } ``` - **解释**:执行返回单个值的查询,如 `COUNT(*)` 或 `SUM()`。 #### 5. 使用参数化查询防止 SQL 注入 ```csharp public static DataTable GetTableWithParams(string sql, SqlParameter[] parameters) { try { using (SqlConnection conn = new SqlConnection(connStr)) { using (SqlCommand cmd = new SqlCommand(sql, conn)) { if (parameters != null && parameters.Length > 0) { cmd.Parameters.AddRange(parameters); } SqlDataAdapter adapter = new SqlDataAdapter(cmd); DataTable dt = new DataTable(); adapter.Fill(dt); return dt; } } } catch (Exception ex) { Console.WriteLine($"Error executing parameterized query: {ex.Message}"); return null; } } ``` - **解释**:使用参数化查询防止 SQL 注入攻击,并返回结果集。 #### 6. 使用参数化非查询命令防止 SQL 注入 ```csharp public static bool NonQueryWithParams(string sql, SqlParameter[] parameters) { try { using (SqlConnection conn = new SqlConnection(connStr)) { using (SqlCommand cmd = new SqlCommand(sql, conn)) { if (parameters != null && parameters.Length > 0) { cmd.Parameters.AddRange(parameters); } conn.Open(); return cmd.ExecuteNonQuery() > 0; } } } catch (Exception ex) { Console.WriteLine($"Error executing parameterized non-query: {ex.Message}"); return false; } } ``` - **解释**:使用参数化非查询命令防止 SQL 注入攻击,并返回操作是否成功。 ### 使用示例 在页面或业务逻辑中使用 `DBHelper` 类: ```csharp // 查询所有管理员 DataTable admins = DBHelper.GetTable("SELECT * FROM AdminUser"); // 插入新管理员 string insertSql = "INSERT INTO AdminUser (AName, Pwd) VALUES (@Name, @Pwd)"; SqlParameter[] parameters = { new SqlParameter("@Name", "newAdmin"), new SqlParameter("@Pwd", "password") }; bool success = DBHelper.NonQueryWithParams(insertSql, parameters); if (success) { // 操作成功 } else { // 操作失败 } ``` ### 关键点总结 - **简化数据库操作**:封装常用数据库操作方法,便于复用。 - **防止 SQL 注入**:提供参数化查询方法,增强安全性。 - **异常处理**:捕获并处理可能出现的异常,提高稳定性。 通过以上步骤,你应该能够成功创建并配置 `DBHelper.cs` 文件,确保数据库操作的高效性和安全性。如果有任何问题或需要进一步的帮助,请随时告诉我!
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值