ADO.NET复习

1.引入两个命名空间
using System.Data;
using System.SqlClient;
2.访问步骤:
a.建立和数据库的连接,并设置连接的字符串
server=.;database=Test;uid=sa;pwd=123
b.打开连接(真正的建立程序和数据库的连接)
conn.Open();
c.创建命令对象
解决sql注入问题:
在JDBC中是通过PreParedStatement来防注入
在ADO.NET中通过参数化查询的方式
d.执行命令 cmd.ExecuteNonQuery()非查询方式
 
补充:
将数据库的连接字符串(将来可能发生变化的信息)抽取到项目的配置文件中(避免硬编码)
在App.config文件(XML)中
两种方式:
第一种方式:
1.数据库连接字符串的配置专用标签XML
1 <connectionStrings>
2     <add name="connString" connectionString=""server=server.wicp.top;database=Test;uid=hpf;pwd=19981030""/>
3   </connectionStrings>
ConfigurationManager的使用需要在项目中引入一个程序集System.Configuration
C#连接
 1 string connString=ConfigurationManager.ConnectionStrings["connString"].ConnectionString; 
 
第二种方式:
C#连接
 1 string connString = ConfigurationManager.AppSettings["connString"]; 
XML配置
1  <appSettings>
2     <add key="connString" value="server=server.wicp.top; database=Test; uid=hpf; pwd=19981030"/>
3   </appSettings>

 

posted @ 2019-03-01 09:56  SkyWorldTY  阅读(30)  评论(0)    收藏  举报