sql >> Database teknologi >  >> RDS >> Sqlserver

Hvordan udføres SQL-forespørgsel direkte i C#?

For at udføre din kommando direkte fra C#, skal du bruge klassen SqlCommand.

Hurtig eksempelkode ved hjælp af paramateriseret SQL (for at undgå injektionsangreb) kan se sådan ud:

string queryString = "SELECT tPatCulIntPatIDPk, tPatSFirstname, tPatSName, tPatDBirthday  FROM  [dbo].[TPatientRaw] WHERE tPatSName = @tPatSName";
string connectionString = "Server=.\PDATA_SQLEXPRESS;Database=;User Id=sa;Password=2BeChanged!;";

using (SqlConnection connection = new SqlConnection(connectionString))
{
    SqlCommand command = new SqlCommand(queryString, connection);
    command.Parameters.AddWithValue("@tPatSName", "Your-Parm-Value");
    connection.Open();
    SqlDataReader reader = command.ExecuteReader();
    try
    {
        while (reader.Read())
        {
            Console.WriteLine(String.Format("{0}, {1}",
            reader["tPatCulIntPatIDPk"], reader["tPatSFirstname"]));// etc
        }
    }
    finally
    {
        // Always call Close when done reading.
        reader.Close();
    }
}


  1. CASE-udtrykkets beskidte hemmeligheder

  2. Konverter adgang til PostgreSQL?

  3. MySQL VARCHAR-længder og UTF-8

  4. Forbindelsestimeout for SQL-server