zoukankan      html  css  js  c++  java
  • ADO.NET连接数据库增删改查

    ADO.NET:数据库访问技术(通过程序来连接访问数据库)

    连接数据库增删改:

    string cs = "server=.;user=sa;pwd=123;database=date0908";
    SqlConnection con = new SqlConnection(cs);
    SqlCommand com = con.CreateCommand();
    //com.CommandText = "insert into student values('木婉清','0','2006-06-06')";
    //com.CommandText = "delete from student where ids=12";
    com.CommandText = "update student set name='阿碧' where name='虚竹'";
    con.Open();
    int a = com.ExecuteNonQuery();
    con.Close();
    if (a > 0) Console.WriteLine("成功");
    else Console.WriteLine("失败");                 --只能有一句执行语句

    连接数据库查:

    string cs = "server=.;user=sa;pwd=123;database=date0908";
    SqlConnection con = new SqlConnection(cs);
    SqlCommand com = con.CreateCommand();

    com.CommandText = "select * from student";
    con.Open();
    SqlDataReader dr = com.ExecuteReader();
    if (dr.HasRows)
    {
    while (dr.Read())
    {
    Console.Write(dr["name"]);
    Console.Write("——");
    Console.Write(dr["sex"]);
    Console.Write("——");
    Console.Write(dr["birthday"]);
    Console.Write("——");
    Console.WriteLine();
    }
    }
    con.Close();

    注入攻击、防御:

    Console.Write("请输入要查询的用户名:");
    string na = Console.ReadLine();
    com.CommandText = "select * from student where name ='"+na+"'";

    当输入的na为 a'delete from student --    时,会被执行并删除数据库的信息 此为攻击

    com.CommandText = "select * from student where name like @a";
    com.Parameters.Clear();
    com.Parameters.AddWithValue("@a", na+"%");         --防御,能够将输入的不转化为代码,此为防御,并且能够模糊查询;

  • 相关阅读:
    爬取博客园有关爬虫的文章
    小只爬虫的相关思路
    fiddler显示出服务器IP方法
    在测试时用到的一些mysql的小技巧(持续更新)
    把python脚本打包成win可执行文件
    关于SQL中的ROWNUM问题
    关于C#的DataGridView设置了DataSource后Rows无值问题
    微信小程序wx.request的简单封装
    ASP.NET进行请求转发
    微信小程序设置滚动条
  • 原文地址:https://www.cnblogs.com/m110/p/7825548.html
Copyright © 2011-2022 走看看