c# oracle 数据库连接以及参数化查询

private  string OracleSearchDemo(string cadqueueId)
{
    string address = null;
    using (OracleConnection cn = GetOraConnection())
    {
        string sqlGetAddress = "Select SvjDataAddress From Cadqueue Where CadqueueId = :CadqueueId";
        OracleCommand cmd = new OracleCommand(sqlGetAddress, cn);
        cmd.CommandType = CommandType.Text;
        cmd.Parameters.Add(new OracleParameter("CadqueueId", cadqueueId));
        cn.Open();

        OracleDataReader dtr = cmd.ExecuteReader();
        if (dtr.Read())
        {
            address = dtr["SvjDataAddress"].ToString();
            // 修改数据
            // string sqlChangeStatus = "update cadqueue q  set q.status = :status  Where CadqueueId = :CadqueueId";
            // cmd.CommandText = sqlChangeStatus;
            // cmd.Parameters.Clear();
            // cmd.Parameters.Add("CadqueueId", cadqueueId);
            // cmd.ExecuteNonQuery();
        }
        dtr.Close();
        cn.Close();
    }
    return address;
}

private OracleConnection GetOracleConnection()
{
    OracleConnection conn = new OracleConnection(); // connectString 最好通过 app.config 配置
    conn.ConnectionString = "Data Source=(DESCRIPTION=(ADDRESS=(PROTOCOL=TCP)(HOST=***.***.***.***)(PORT=1521))(CONNECT_DATA=(SERVICE_NAME=***)));Persist Security Info=True;User ID=***;Password=***;" ;
    return conn;
}

 注意:为了防止SQL 注入, 采用参数化查询 (原理: 执行计划重用, 不用重新执行语法解析))

 此外, oracle 数据库在参数化查询时,采用 ’‘:parameter’ , mysql 语句中使用 ‘‘’@parameter’ 

转载于:https://www.cnblogs.com/yaolin1228/p/8568346.html

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值