C#SQLServer教程展示了如何在C#中对SQLServer进行编程。
SQL服务器
SQLServer是微软开发的关系型数据库管理系统,MicrosoftSQLServer有不同的版本。
MicrosoftSQLServerExpress是Microsoft的SQLServer关系数据库管理系统的一个版本,可以免费下载、分发和使用。
$ net start MSSQL$SQLEXPRESS $ net stop MSSQL$SQLEXPRESS
可以使用这些命令启动和停止SQLServer。
AzureDataStudio是Microsoft的一款免费桌面工具,可用于管理SQLServer数据库。
ADO.NET
ADO.NET是.NET的重要组成部分。它是一种规范,统一了对关系数据库、XML文件和其他应用程序数据的访问。
System.Data.SqlClient是SQLServer的ADO.NET规范的实现。它是一个用C#语言编写的驱动程序,适用于所有.NET语言。
$ dotnet add package System.Data.SqlClient
我们将包包含到我们的.NETCore项目中。
SqlConnection
、SqlCommand
、SqlDataReader
、DataSet
和SqlDataProvider
是.NET数据提供者模型的核心元素。SqlConnection
创建到特定数据源的连接。SqlCommand
对象针对数据源执行SQL语句。SqlDataReader
从数据源读取数据流。
DataSet
对象用于离线处理大量数据。它是一种断开连接的数据表示,可以保存来自各种不同来源的数据。SqlDataReader
和DataSet
都用于处理数据;它们在不同的情况下使用。如果我们只需要读取查询的结果,SqlDataReader
是更好的选择。如果我们需要更广泛的数据处理,或者我们想将Winforms控件绑定到数据库表,则首选DataSet
。
C#SQLServer版本
如果下面的程序我们检查SQLServer服务器的版本。
using System.Data.SqlClient; namespace Version { class Program { static void Main(string[] args) { var cs = @"Server=localhost\SQLEXPRESS;Database=testdb;Trusted_Connection=True;"; var stm = "SELECT @@VERSION"; using var con = new SqlConnection(cs); con.Open(); using var cmd = new SqlCommand(stm, con); string version = cmd.ExecuteScalar().ToString(); Console.WriteLine(version); } } }
我们连接到数据库并获取有关SQLServer的一些信息。
using System.Data.SqlClient;
我们导入SQLServer数据提供程序的元素。
var cs = @"Server=localhost\SQLEXPRESS;Database=testdb;Trusted_Connection=True;";
这是连接字符串。数据提供者使用它来建立与数据库的连接。当Trusted_Connection
设置为True
时,假定为Windows身份验证模式。
var stm = "SELECT @@VERSION";
这是SQLSELECT语句。它返回当前安装的SQLServer的系统和构建信息。@@VERSION
是一个内置的SQLServer配置函数。
using var con = new SqlConnection(cs);
SqlConnection
对象被创建。该对象用于打开与数据库的连接。using
语句在变量超出范围时释放数据库连接资源。
con.Open();
这一行打开数据库连接。
using var cmd = new SqlCommand(stm, con);
SqlCommand
是一个对象,用于对数据库执行查询。参数是SQL语句和连接对象。
var version = cmd.ExecuteScalar().ToString();
有些查询只返回一个标量值。在我们的例子中,我们需要一个简单的字符串来指定数据库的版本。在这种情况下使用ExecuteScalar
。
Console.WriteLine(version);
我们将SQLServer的版本打印到控制台。
$ dotnet run Microsoft SQL Server 2019 (RTM) - 15.0.2000.5 (X64) Sep 24 2019 13:48:23 Copyright (C) 2019 Microsoft Corporation Express Edition (64-bit) on Windows 10 Pro 10.0 <X64> (Build 18362: ) (Hypervisor)
C#SQLServer创建表
在下面的例子中,我们创建了一个数据库表并用数据填充它。
using System.Data.SqlClient; namespace CreateTable { class Program { static void Main(string[] args) { var cs = @"Server=localhost\SQLEXPRESS;Database=testdb;Trusted_Connection=True;"; using var con = new SqlConnection(cs); con.Open(); using var cmd = new SqlCommand(); cmd.Connection = con; cmd.CommandText = "DROP TABLE IF EXISTS cars"; cmd.ExecuteNonQuery(); cmd.CommandText = @"CREATE TABLE cars( id int identity(1,1) NOT NULL PRIMARY KEY, name VARCHAR(255) NOT NULL, price INT )"; cmd.ExecuteNonQuery(); cmd.CommandText = "INSERT INTO cars(name, price) VALUES('Audi',52642)"; cmd.ExecuteNonQuery(); cmd.CommandText = "INSERT INTO cars(name, price) VALUES('Mercedes',57127)"; cmd.ExecuteNonQuery(); cmd.CommandText = "INSERT INTO cars(name, price) VALUES('Skoda',9000)"; cmd.ExecuteNonQuery(); cmd.CommandText = "INSERT INTO cars(name, price) VALUES('Volvo',29000)"; cmd.ExecuteNonQuery(); cmd.CommandText = "INSERT INTO cars(name, price) VALUES('Bentley',350000)"; cmd.ExecuteNonQuery(); cmd.CommandText = "INSERT INTO cars(name, price) VALUES('Citroen',21000)"; cmd.ExecuteNonQuery(); cmd.CommandText = "INSERT INTO cars(name, price) VALUES('Hummer',41400)"; cmd.ExecuteNonQuery(); cmd.CommandText = "INSERT INTO cars(name, price) VALUES('Volkswagen',21600)"; cmd.ExecuteNonQuery(); Console.WriteLine("Table cars created"); } } }
在示例中,我们创建了一个包含八行的cars
表。
cmd.CommandText = "DROP TABLE IF EXISTS cars"; cmd.ExecuteNonQuery();
如果表已经存在,我们首先删除它。如果我们不想要结果集,例如DROP
、INSERT
或DELETE
,我们可以使用ExecuteNonQuery
方法声明。
cmd.CommandText = @"CREATE TABLE cars( id int identity(1,1) NOT NULL PRIMARY KEY, name VARCHAR(255) NOT NULL, price INT )"; cmd.ExecuteNonQuery();
cars
表已创建。在SQLServer中,自动递增列是使用identity
属性创建的。
cmd.CommandText = "INSERT INTO cars(name, price) VALUES('Audi',52642)"; cmd.ExecuteNonQuery(); cmd.CommandText = "INSERT INTO cars(name, price) VALUES('Mercedes',57127)"; cmd.ExecuteNonQuery(); ...
这里我们向表中插入两行。
C#SQLServer预处理语句
准备好的语句提高了安全性和性能。当我们编写准备好的语句时,我们使用占位符而不是直接将值写入语句。
using System.Data.SqlClient; using System.Data; namespace PreparedStatement { class Program { static void Main(string[] args) { var cs = @"Server=localhost\SQLEXPRESS;Database=testdb;Trusted_Connection=True;"; using var con = new SqlConnection(cs); con.Open(); var query = "INSERT INTO cars(name, price) VALUES(@name, @price)"; using var cmd = new SqlCommand(query, con); cmd.Parameters.Add(new SqlParameter("@name", SqlDbType.VarChar, 255)).Value="BMW"; cmd.Parameters.Add("@price", SqlDbType.Int).Value=36600; cmd.Prepare(); cmd.ExecuteNonQuery(); Console.WriteLine("row inserted"); } } }
我们在cars
表中添加了一辆新车。我们使用参数化命令。
var sql = "INSERT INTO cars(name, price) VALUES(@name, @price)"; using var cmd = new SqlCommand(sql, con);
当我们编写准备好的语句时,我们使用占位符而不是直接将值写入语句。准备好的语句速度更快,可以防止SQL注入攻击。@name
和@price
是占位符,稍后会被填充。
cmd.Parameters.Add(new SqlParameter("@name", SqlDbType.VarChar, 255)).Value="BMW"; cmd.Parameters.Add("@price", SqlDbType.Int).Value=36600; cmd.Prepare();
使用Add
方法将值绑定到占位符。
cmd.ExecuteNonQuery();
准备好的语句被执行。当我们不希望返回任何数据时,我们使用SQLCommand
对象的ExecuteNonQuery
方法。
C#SqlDataReader
SqlDataReader
是一个用于从数据库中检索数据的对象。它提供对查询结果的快速、只进、只读访问。这是从表中检索数据的最有效方法。
using System.Data.SqlClient; namespace RetrieveCars { class Program { static void Main(string[] args) { var cs = @"Server=localhost\SQLEXPRESS;Database=testdb;Trusted_Connection=True;"; using var con = new SqlConnection(cs); con.Open(); string sql = "SELECT * FROM cars"; using var cmd = new SqlCommand(sql, con); using SqlDataReader rdr = cmd.ExecuteReader(); while (rdr.Read()) { Console.WriteLine("{0} {1} {2}", rdr.GetInt32(0), rdr.GetString(1), rdr.GetInt32(2)); } } } }
我们从cars
表中获取所有行并将它们打印到控制台。
string sql = "SELECT * FROM cars"; using var cmd = new SqlCommand(sql, con);
我们创建一个命令来选择所有汽车。
using SqlDataReader rdr = cmd.ExecuteReader();
要创建一个SqlDataReader
,我们调用SqlCommand
对象的ExecuteReader
方法。
while (rdr.Read()) { Console.WriteLine("{0} {1} {2}", rdr.GetInt32(0), rdr.GetString(1), rdr.GetInt32(2)); }
Read
方法将数据读取器推进到下一条记录。如果有更多行,它返回true
;否则为false
。我们可以使用数组索引符号检索值,或使用特定方法访问其本机数据类型中的列值。后者效率更高。
$ dotnet run 1 Audi 52642 2 Mercedes 57127 3 Skoda 9000 4 Volvo 29000 5 Bentley 350000 6 Citroen 21000 7 Hummer 41400 8 Volkswagen 21600 9 BMW 36600
这是示例的输出。
C#SQLServer列标题
在下面的示例中,我们使用数据库表中的数据打印列标题。
using System.Data.SqlClient; namespace ColumnHeaders { class Program { static void Main(string[] args) { string cs = @"Server=localhost\SQLEXPRESS;Database=testdb;Trusted_Connection=True;"; using var con = new SqlConnection(cs); con.Open(); var sql = "SELECT * FROM cars"; using var cmd = new SqlCommand(sql, con); using SqlDataReader rdr = cmd.ExecuteReader(); Console.WriteLine($"{rdr.GetName(0),-4} {rdr.GetName(1),-10} {rdr.GetName(2),10}"); while (rdr.Read()) { Console.WriteLine($"{rdr.GetInt32(0),-4} {rdr.GetString(1),-10} {rdr.GetInt32(2),10}"); } } } }
在示例中,我们从cars
表中选择所有行及其列名。
Console.WriteLine($"{rdr.GetName(0),-4} {rdr.GetName(1),-10} {rdr.GetName(2),10}");
我们使用读取器的GetName
方法获取列的名称。
while (rdr.Read()) { Console.WriteLine($"{rdr.GetInt32(0),-4} {rdr.GetString(1),-10} {rdr.GetInt32(2),10}"); }
我们将SQL语句返回的数据打印到终端。
$ dotnet run id name price 1 Audi 52642 2 Mercedes 57127 3 Skoda 9000 4 Volvo 29000 5 Bentley 350000 6 Citroen 21000 7 Hummer 41400 8 Volkswagen 21600 9 BMW 36600
在本文中,我们展示了如何使用C#编写SQLServer数据库。
列出所有C#教程。