首页 > 数据库技术 > 详细

在ADO.NET中使用参数化SQL语句访问不同数据库时的差异

时间:2014-03-09 07:21:38      阅读:601      评论:0      收藏:0      [点我收藏+]

在ADO.NET中经常需要跟各种数据库打交道,在不实用存储过程的情况下,使用参数化SQL语句一定程度上可以防止SQL注入,同时对一些较难赋值的字段(如在SQL Server中Image字段,在Oracle中Clob字段等)使用参数化SQL语句很容易就能赋值,所以本人经常在ADO.NET中使用参数化SQL语句,近几年来陆续跟SQL Server/Oracle/ MySQL 打交道,积累了一些心得,现在整理出来供大家参考。

表架构如下:

create table Table1 (
   Column1             
varchar(60)          not null,
   Column2             
varchar(60)          not null
   Column3             
int                      not  null default 0
)

使用ado.net参数化查询语句,向Table1中插入一条记录。

MySql:         string sql = "insert into Table1(Column1,Column2,Column3)values(?Column1,?Column2,?Column3)";

Sql Server:  string sql = "insert into Table1(Column1,Column2,Column3)values(@Column1,@Column2,@Column3)";

Oracle:        string sql = "insert into Table1(Column1,Column2,Column3)values(:Column1,:Column2,:Column3)";

在ADO.NET中使用参数化SQL语句访问不同数据库时的差异,布布扣,bubuko.com

在ADO.NET中使用参数化SQL语句访问不同数据库时的差异

原文:http://www.cnblogs.com/moonlight-zjb/p/3493766.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!