ADO.Net基本操作

来源:https://www.cnblogs.com/czhwust/p/4457207.html
ADO.NET是微软新一代.NET数据库的访问架构,ADO是ActiveX Data Objects的缩写。ADO.NET是数据库应用程序和数据源之间沟通的桥梁,主要提供了一个面向对象的数据访问架构,用来开发数据库应用程序。
ADO.NET主要包括Connection、Command、DataReader、DataSet和DataAdapter对象。
详细介绍如下:
Connection 主要提供与数据库的连接功能
Command 用于返回数据、修改数据、运行存储过程以及发送或检索参数信息的数据库命令
DataReader 通过Command对象提供从数据库检索信息的功能。以一种只读的、向前的、快速的方式访问数据库
DataSet 支持ADO.NET断开式、分布式数据方案的核心对象。是一个数据库容器,可以看作是内存中的数据库
DataAdapter 提供连接DataSet对象和数据源的桥梁,DataAdapter对象使用Command对象在数据源中执行SQL命令,以便将数据加载到DataSet中,并确保DataSet中数据的更改与数据源保持一致。

使用Connection连接数据库

在打开数据库建立连接之前,必须先设置好连接字符串(ConnectionString)

直接定义在字符串中
string Connstr = "Data Source=.;Initial Catalog=MyTest;User ID=sa;Password=12345";
存放在应用程序的配置文件(App.Config)中(实际开发的时候一般采用这种,如果没有App.config可以右键自行添加)
 <connectionStrings>
     <add name="dbConnStr" connectionString="Data Source=.;Initial Catalog=MyTest;User ID=sa;Password=12345"/>
  </connectionStrings>

在后台代码里进行读取:

 string Connstr = ConfigurationManager.ConnectionStrings["dbConnStr"].ConnectionString;

其中的参数说明如下:

DataSource为数据源,值为要连接的SQL Server实例的名称或网络地址(.表示本机的网络地址)

Initial Catalog为初始目录,值为数据库的名称

User ID为用户ID,值为SQL Server登陆账户

Password为密码,值为SQL Server账户登录的密码

Connect Timeout为连接超时设定,其值表示在终止尝试并产生错误之前,等待与服务器的连接的时间长度(以秒为单位)

Integrated Security此参数决定是否是安全连接。可能的取值有True,False,SSPI(SSPI是True的同义词)

前4个(DataSource,Initial Catalog,User ID,Password)是连接到SQL Server的连接字符串的必有项。

设置好连接字符串之后就可以使用SqlConnection对象来连接数据库了。调用SqlConnection对象的Open或Close方法可以打开或关闭数据库连接,必须注意必要时再打开数据库连接并尽早关闭。

e.g:

           SqlConnection conn = new SqlConnection(Connstr);
            conn.Open();
            if (conn.State==ConnectionState.Open)
            {
                MessageBox.Show("SQL Server数据库连接开启");
                conn.Close();
            }
            if(conn.State==ConnectionState.Closed)
            {
                MessageBox.Show("SQL Server数据库连接关闭");
            }

使用Command对象操作数据

属性 说明
CommandType 获取或设置Command对象要执行命令的类型
CommandText 获取或设置要对数据库执行的SQL语句或存储过程名或表名
CommandTimeOut 获取或设置在终止对执行命令的尝试并生成错误之前的等待时间
Connection 获取或设置此Command对象使用的Connection对象的名称
Parameters 获取Command对象需要使用的参数集合

创建Command对象必须指定3个属性(Connection,CommandType,CommandText):

Connection属性:SqlCommand是对象执行命令操作的对象,它本身无法建立与数据库的连接,只能通过SqlConnection对象来建立连接。

CommandType和CommandText属性:CommandText既可以是SQL语句,也可以是存储过程,还可以是表的名字。要使用不同种类的CommandText,只需要设置相应的CommandType即可。

CommandType.Text:CommandType的默认值,表示执行的是SQL语句,为CommandText指定SQL字符串。

CommandType.StoredProcedure:指示执行的是存储过程,需要为CommandText指定一个储存过程的名称。

CommandType.TableDirect:指示用户将得到这个表中的所有数据,为CommandText指定一个数据表名称(不过还是建议直接写SQL来实现这个功能)。
e.g:
示例1:

  using(SqlCommand cmd = new SqlCommand())//创建命令对象SqlCommand
            {
                cmd.Connection = conn;//设置连接对象
                cmd.CommandType = CommandType.Text;//设置Command对象执行语句的类型
                cmd.CommandText = "Insert into Tbl_Students values ('aaa',20,'football');";//设置执行的语句
                MessageBox.Show(cmd.ExecuteNonQuery().ToString());//ExecuteNonQuery返回执行SQL语句,受影响的行数
            }

示例2:

    using(SqlCommand cmd = new SqlCommand("Insert into Tbl_Students values ('aaa',20,'football');",conn))
            {
                MessageBox.Show(cmd.ExecuteNonQuery().ToString());
            }

示例3:

    using (SqlCommand cmd = conn.CreateCommand())
            {
                cmd.CommandText = "Delete from Tbl_Students where Name='aaa';";
                MessageBox.Show(cmd.ExecuteNonQuery().ToString());
            }
在执行Command操作时,有3种方法可用:

ExecuteNonQuery:用于非SELECT命令,比如INSERT,DELETE,UPDATE命令,返回命令所影响的数据的行数。也可以用ExecuteNonQuery来执行一些数据定义命令,比如新建、更新、删除数据库对象(如表、索引等)

ExecuteScalar:用于执行SELECT查询命令,返回数据中第一行第一列的值。通常用来执行那些用到COUNT或SUM函数的SELECT命令

ExecuteReader:执行SELECT命令,并返回一个DataReader对象。

这3个方法非常重要,如果要使用ADO.NET完成某种数据库操作,一定会用到这些方法,它们没有优劣之分,只是使用的场合不同。

使用Command对象来具体的添加、修改、删除数据就不举例说明了。

使用DataReader对象读取数据

在对数据库中的数据进行查询显示操作时,就可以使用DataReader对象来实现。当Command对象返回结果集时,需要使用DataReader对象来检索数据。DataReader对象返回一个来自Command的只读的、只能向前的数据流。

DataReader对象是一个简单的数据集,用于从数据源中读取只读的数据集,并常用于检索大量数据。DataReader每次只能在内存中保留一行,开销非常小。但在读取数据时,必须一直保持与数据库的连接(连线模式)。它是一个轻量级的数据对象,如果只需将数据读出并显示,那么它是最合适的工具,它的读取速度比DataSet(后面会讲到)对象要快,占用的资源也比DataSet少。

常用属性:

HasRows:判断DataReader对象中是否还有数据

FieldCount:获取当前行的列数

RecordsAffected:获取执行SQL语句所更改、添加或删除的行数

常用方法:

Read:使DataReader对象前进到下一条数据

Close:关闭DataReader对象

Get:用来读取数据集当前行的某一列的数据

e.g:

          using (SqlDataReader reader = cmd.ExecuteReader())
                {
                    if (reader.HasRows)
                    {
                        while (reader.Read())
                        {
                            MessageBox.Show(reader.GetString(1));
                        }
                    }
                }

通过SqlCommand对象的ExecuteReader方法从数据源中检索数据来创建SqlDataReader对象。还得注意在读取完数据后,务必把DataReader对象关闭,否则当DataReader对象尚未关闭时,DataReader所使用的Connection对象就无法执行其他操作了。比较好的做法就是把这些全部放在using语句里面,让其自动完成关闭以及对象的回收工作,不必再让我们来操心了。

using (SqlConnection conn = new SqlConnection(Connstr))
            {
                conn.Open();
                using (SqlCommand cmd = conn.CreateCommand())
                {
                    cmd.CommandText = "select * from Tbl_Students;";
                    using (SqlDataReader reader = cmd.ExecuteReader())
                    {
                        if (reader.HasRows)
                        {
                            while (reader.Read())
                            {
                                MessageBox.Show(reader.GetString(1));
                            }
                        }
                    }

                }
            }

使用DataSet和DataAdapter查询数据

DataSet可以看作是在内存中创建的一个小型关系数据库,它将数据库中的数据复制了一份放到用户本地(客户端)的内存中,供用户在不连接数据库的情况下读取数据,充分利用了客户端资源,大大降低了数据库服务器的压力。它是ADO.NET最核心成员之一,它是支持ADO.NET断开式、分布式数据方案的核心对象,也是非连接的数据查询的核心组件。

DataAdapter对象(数据适配器)是一种用来充当DataSet对象与实际数据源之间桥梁的对象,只要有DataSet的地方就有它,专门为DataSet服务的。它的工作方式一般有两种:一种是通过Command对象执行SQL语句从数据源中检索数据,将获取的结果集填充到DataSet对象的表中;另一种是把用户对DataSet对象作出的更改写入到数据源中。

using (SqlConnection conn = new SqlConnection(Connstr))
            {
                conn.Open();
                using (SqlCommand cmd = conn.CreateCommand())
                {
                    //DataSet离线数据集
                    cmd.CommandText = "select * from Tbl_Students where Age<30;";
                    DataSet dataset = new DataSet();
                    SqlDataAdapter adapter = new SqlDataAdapter(cmd);
                    adapter.Fill(dataset);
                    ShowDsTable(dataset.Tables[0]);
                    for (int i = 0; i <=dataset.Tables[0].Rows.Count-1; i++)
                    {
                        dataset.Tables[0].Rows[i]["Name"] += i.ToString();
                    }
                    SqlCommandBuilder builder = new SqlCommandBuilder(adapter);
                    adapter.Update(dataset);
                    ShowDsTable(dataset.Tables[0]);
                }
            }
        }

        private void ShowDsTable(DataTable dataTable)
        {
            foreach (DataRow row in dataTable.Rows)
            {
                string name = (string)row["Name"];
                int age = (int)row["Age"];
                MessageBox.Show("Name:" + name + ",Age:" + age.ToString());
            }
        }

SqlCommandBuilder对象用于自动生成表单命令,将对DataSet所做的更改与关联的SQL Server数据库更改相协调。

最后还有一个就是可以通过SqlCommand.Parameters属性的参数传值防止SQL语句注入式攻击。

e.g:
普通的SQL语句:select * from Tbl_Students where Name=‘czh’;
简单的SQL注入式攻击:select * from Tbl_Students where Name=‘czh’ or ‘1’=‘1’;

改成 cmd.CommandText = “select * from Tbl_Students where Name=@Name;”;
cmd.Parameters.AddWithValue("@Name", “czh”);

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
ADO组件的使用需要利用支持COM的高级语言,例如ASP中的VBScript或者Visual Basic,甚至Delphi,微软的竞争对手Borland的一个产品,现在也支持使用ADO来访问数据库。   在新的编程框架.NET Framework中, 微软也提供了一个面向Internet的版本的ADO,称为ADO.NET。其对象模型和传统ADO差别很大。 ADO是一种面向对象的编程接口,微软介绍说,与其同IBM和Oracle提倡的那样,创建一个统一数据库,不如提供一个能够访问不同数据库的统一接口,这样会更加实用一些。为实现这一目标,微软在数据库和微软的OLE DB中提供了一种“桥”程序,这种程序能够提供对数据库的连接。 开发人员在使用ADO时,其实就是在使用OLE DB,不过OLE DB更加接近底层。ADO的一项属性远程数据服务,支持“数据仓库”ActiveX 组件以及高效的客户端缓存。作为ActiveX的一部分,ADO也是COM组件的一部分。ADO是由早期的微软数据接口??远程数据对象RDO演化而来的。RDO同微软的ODBC一同连接关系数据库,不过不能连接非关系数据库。   ADO向我们提供了一个熟悉的,高层的对OLE DB的Automation封装接口。对那些熟悉RDO的程序员来说,你可以把OLE DB比作是ODBC驱动程序。如同RDO对象是ODBC驱动程序接口一样,ADO对象是OLE DB的接口;如同不同的数据库系统需要它们自己的ODBC驱动程序一样,不同的数据源要求它们自己的OLE DB提供者(OLE DB provider)。目前,虽然OLE DB提供者比较少,但微软正积极推广该技术,并打算用OLE DB取代ODBC。   ADO向VB程序员提供了很多好处。包括易于使用,熟悉的界面,高速度以及较低的内存占用(已实现ADO2.0的Msado15.dll需要占用342K内存,比RDO的Msrdo20.dll的368K略小,大约是DAO3.5的Dao350.dll所占内存的60%)。同传统的数据对象层次(DAO和RDO)不同,ADO可以独立创建。因此你可以只创建一个"Connection"对象,但是可以有多个,独立的"Recordset"对象来使用它。ADO针对客户/服务器以及WEB应用程序作了优化。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值