每周200分,长期专栏,体验并推广ASP向ASP.NET过渡。之五SqlHelper

超级大笨狼 2005-06-15 04:40:17
这期没仔细准备,但是仍然有重要基本话题可谈,我相信好多初学.net的人没用过SqlHelper,那么建议使用。

SqlHelper 类实现详细信息
SqlHelper 类用于通过一组静态方法来封装数据访问功能。该类不能被继承或实例化,因此将其声明为包含专用构造函数的不可继承类。

在 SqlHelper 类中实现的每种方法都提供了一组一致的重载。这提供了一种很好的使用 SqlHelper 类来执行命令的模式,同时为开发人员选择访问数据的方式提供了必要的灵活性。每种方法的重载都支持不同的方法参数,因此开发人员可以确定传递连接、事务和参数信息的方式。在 SqlHelper 类中实现的方法包括:

ExecuteNonQuery。此方法用于执行不返回任何行或值的命令。这些命令通常用于执行数据库更新,但也可用于返回存储过程的输出参数。
ExecuteReader。此方法用于返回 SqlDataReader 对象,该对象包含由某一命令返回的结果集。
ExecuteDataset。此方法返回 DataSet 对象,该对象包含由某一命令返回的结果集。
ExecuteScalar。此方法返回一个值。该值始终是该命令返回的第一行的第一列。
ExecuteXmlReader。此方法返回 FOR XML 查询的 XML 片段。
除了这些公共方法外,SqlHelper 类还包含一些专用函数,用于管理参数和准备要执行的命令。不管客户端调用什么样的方法实现,所有命令都通过 SqlCommand 对象来执行。在 SqlCommand 对象能够被执行之前,所有参数都必须添加到 Parameters 集合中,并且必须正确设置 Connection、CommandType、CommandText 和 Transaction 属性。SqlHelper 类中的专用函数主要用于提供一种一致的方式,以便向 SQL Server 数据库发出命令,而不考虑客户端应用程序调用的重载方法实现。SqlHelper 类中的专用实用程序函数包括:

AttachParameters:该函数用于将所有必要的 SqlParameter 对象连接到正在运行的 SqlCommand。
AssignParameterValues:该函数用于为 SqlParameter 对象赋值。
PrepareCommand:该函数用于对命令的属性(如连接、事务环境等)进行初始化。
ExecuteReader:此专用 ExecuteReader 实现用于通过适当的 CommandBehavior 打开 SqlDataReader 对象,以便最有效地管理与阅读器关联的连接的有效期。

SqlHelper体验谈:

以下载自CEOCIO(MVP/CSDN_WEB开发版主)的Blog:

微软提供的Data Access Application Block中的SQLHelper类中封装了最常用的数据操作,各个使用者调用他而写的代码也有很大区别。

对于一个返回DataSet的方法我原来是这样写的:

public DataSet GetDepartmentMemberList(int departmentID)
{
try
{
string sql = "OA_Department_GetDepartment_Members";
string conn = ConfigurationSettings.AppSettings["strConnection"];
SqlParameter[] p =
{
SqlHelper.MakeInParam("@departmentID",SqlDbType.Int,4,departmentID)
};
DataSet ds = SqlHelper.ExecuteDataset(conn,CommandType.StoredProcedure,sql,p);
return ds;
}
catch(System.Data.SqlClient.SqlException er)
{
throw new Exception(er.Message);
}
}

现在我是这样来写的:

//连接字符串
private string _connectionString = ConfigurationSettings.AppSettings["strConnection"];
public string ConnectionString
{
get {return this._connectionString;}
set {this._connectionString = value;}
}

public DataSet GetNewsToIndexPage(int NewsTypeID)
{
return GetDataSet("yzb_GetNewsToIndexPage",GetNewsToIndexPage_Parameters(NewsTypeID));
}

//设置存储过程参数
private SqlParameter[] GetNewsToIndexPage_Parameters(int NewsTypeID)
{

SqlParameter[] p =
{
SqlHelper.MakeInParam("@NewsTypeID",SqlDbType.Int,4,NewsTypeID)
};
return p;
}

//这里才真正调用SqlHelper
private DataSet GetDataSet(string sql, params SqlParameter[] p)
{
return SqlHelper.ExecuteDataset(ConnectionString,CommandType.StoredProcedure,sql,p);
}
代码更加灵活,更加安全了:P

做为一个懒人,大笨狼我经常这样写:

System.Data.DataTable dt=SqlHelper.ExecuteDataset(SqlHelper.CONN_STRING_NON_DTC,CommandType.Text,sql).Tables[0];

直接返回DataTable, 返回表集合基本不用,只返回一个table用于绑定。

string conn = ConfigurationSettings.AppSettings["strConnection"];
我写在SqlHelper.CONN_STRING_NON_DTC里面

MakeInParam代码烦琐,如果查询输入条件不可能有组合SQL,
我直接exec pronamr paraargs

如果查询输入条件存在安全问题,或者带返回参数
再用SqlParameter[] queryParam=new SqlParameter[] {
new SqlParameter("@UserID",SqlDbType.Int)
};
queryParam[0].Value=this.UserID;


组合sql语句用到@和string.Format技巧.例如:
sql=@"UPDATE Test_User_Statistic
SET
Test_User_Statistic.[IsQualified]={0},
Test_User_Statistic.[Reason]='{1}'
WHERE UserID={2}" ;
sql= string.Format(sql,IsQualified,Reason,userID);
SqlHelper.ExecuteNonQuery(SqlHelper.CONN_STRING_NON_DTC,CommandType.Text,sql);

其中sql语句可以借助SQL的查询分析器生成。
这么干要保证安全,如果有输入漏洞,建议还是用SqlParameter[]缓存参数,因为它会把攻击性的代码,比如带单引号分号的,当作普通字符处理。





...全文
407 29 打赏 收藏 转发到动态 举报
写回复
用AI写文章
29 条回复
切换为时间正序
请发表友善的回复…
发表回复
创造奇迹9999 2005-06-23
  • 打赏
  • 举报
回复
搜索“每周200分,长期专栏”就可以搜索到以前的一,二,三,四,

五再收藏
mymyal123 2005-06-15
  • 打赏
  • 举报
回复
学习,正在转向.net
liujian098 2005-06-15
  • 打赏
  • 举报
回复
什么都不知道,哎。。

先收藏好了,以备后用

ASP0000 2005-06-15
  • 打赏
  • 举报
回复
学习.net中,谢谢!
coolyqy 2005-06-15
  • 打赏
  • 举报
回复
正好在学.net,收之
谢谢楼主!
jackycxg 2005-06-15
  • 打赏
  • 举报
回复
什么都不知道,哎。。

先收藏好了,以备后用
阿_浩 2005-06-15
  • 打赏
  • 举报
回复
收藏
wangyingdong 2005-06-15
  • 打赏
  • 举报
回复
学习
jzywh 2005-06-15
  • 打赏
  • 举报
回复
以前老师自己下 数据库操作类,还在csdn上写了一篇文章,现在看来真是很愚昧。自己写的功能少,又不好用,还要考虑什么时候打开连接,什么时候关闭连接,有了SqlHelper就方便多了,什么事都不用管,再在SqlHelper外面封装一个DataProvider那就更方便了。
king2410 2005-06-15
  • 打赏
  • 举报
回复
这些系列文章怎么才能一下子都找出来?
iuhxq 2005-06-15
  • 打赏
  • 举报
回复
笨狼代码确实不错,不过这个似乎不适合本版“国情”呀,那个GetDataSet恐怕多数看不懂。

不如讲些基础的东东,比如HTML控件、WEB控件、验证控件、代码分离、用户控件、ADO.NET、数据绑定、应用程序、程序配置、跟踪调试等,这些基本东东呀!

可我学这些觉得走了好多弯路。到现在也只是“明白”而已,还没熟练应用呢
popcom 2005-06-15
  • 打赏
  • 举报
回复
学习!
itzhiren 2005-06-15
  • 打赏
  • 举报
回复
之一和之二哪儿去了?
itzhiren 2005-06-15
  • 打赏
  • 举报
回复
收藏
iuhxq 2005-06-15
  • 打赏
  • 举报
回复
知道点,不过还没用过
cncca 2005-06-15
  • 打赏
  • 举报
回复
俺学3月了,确实没用到SqlHelper,正好学学!~~ :)
zwrtv 2005-06-15
  • 打赏
  • 举报
回复
路过学习下
xiaozx 2005-06-15
  • 打赏
  • 举报
回复
学习!
dushizhuma 2005-06-15
  • 打赏
  • 举报
回复
asp.net
主打vb。net好,还是C#。net好?
有点头疼。。。。。
srz007 2005-06-15
  • 打赏
  • 举报
回复
to superdullwolf(超级大笨狼,每天要自强)
SqlDataReader需要close的问题可以参考我的帖子,有很多人自己测试后得到的结论
http://community.csdn.net/Expert/topic/3877/3877118.xml?temp=2.587527E-02
加载更多回复(9)

28,406

社区成员

发帖
与我相关
我的任务
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
  • ASP
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧