C#操作sql server

//1.创建连接字符串

 string strCnn = "server=.;database=students;integrated security=true"; 
       // string strCnn = "server=.;database=students;uid=sa;pwd=123";
        SqlConnection sqlCnn = new SqlConnection();
        sqlCnn.ConnectionString = strCnn;
//2.创建查询命令、

        SqlCommand sqlCmm = new SqlCommand();
       sqlCmm.Connection = sqlCnn;
sqlCmm.CommandText = "select * from student";
//3.数据适配器
 SqlDataAdapter sqlDA = new SqlDataAdapter(sqlCmm);//能自动创建sqlCnn.Open();SqlCnn.Close();
       // SqlDataAdapter sqlDA = new SqlDataAdapter("select * from student", strCnn);//让SqlDataAdapter 自动创建连接,和生成SqlCommand.,自动管理连接,打开。
        DataSet ds = new DataSet();

        sqlDA.Fill(ds);//填充DateSet
//绑定到数据集。
        this.GridView1.DataSource = ds;
        this.GridView1.DataBind();



 sqlCmm.CommandText = string.Format("select count(*) from student where sname='{0}' and scity='{1}'",this.TextBox1.Text,this.TextBox2.Text);

 使用  拼接Sql查询字符串的方法 很容易造成数据库注入攻击。

这样用参数的方法就会很安全

sqlCmm.CommandText = “select Count(*) from student where sname=@sname and scity=@sctiy"
 cmd.Parameters.Clear();
 cmd.Parameters.Add(new SqlParameter("sname",this.TextBox1.Text));
 cmd.Parameters.Add(new SqlParameter("scity",this.TextBox2.Text));



  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
回答: 在C#操作SQL Server数据库可以使用ADO.NET来实现。根据提供的引用内容,可以看出在C#中执行SQL语句的方法是通过创建连接对象、命令对象和执行命令来实现的。首先,需要创建一个连接字符串,其中包含数据库的相关信息,如服务器名称、用户名、密码和数据库名称。引用\[1\]中的代码展示了如何创建一个连接对象并打开数据库连接。然后,可以创建一个命令对象,将要执行的SQL语句作为参数传递给命令对象。引用\[2\]中的代码展示了如何创建一个命令对象并执行SQL语句。在执行SQL语句时,可以使用ExecuteNonQuery方法来执行不返回结果集的SQL语句,如插入、更新和删除操作。如果执行过程中发生了异常,可以使用try-catch块来捕获并处理异常。引用\[1\]中的代码展示了如何处理SQL异常并显示错误消息框。最后,记得在使用完数据库连接后关闭连接,以释放资源。引用\[1\]中的代码展示了如何关闭数据库连接。需要注意的是,引用\[3\]中的代码展示了另一种连接字符串的写法,其中包含了服务器名称、用户名、密码和数据库名称。根据具体的情况,可以根据需要选择适合的连接字符串。 #### 引用[.reference_title] - *1* *2* [C#操作SQLServer数据库](https://blog.csdn.net/u014136513/article/details/50580553)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^koosearch_v1,239^v3^insert_chatgpt"}} ] [.reference_item] - *3* [C#操作SqlServer数据库,不积硅步无以至千里](https://blog.csdn.net/csklss/article/details/110121164)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^koosearch_v1,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值