C#中的SQL插入查询不会更新数据库

时间:2012-06-27 14:50:22

标签: c# sql-server database-connection

这是我的代码如下。程序运行正常。我没有任何例外。但最后,该表不包含新插入的行。 (注意,连接字符串是正确的。)

string Name = "myname";
string Age = "myage";

string sql = "INSERT INTO Student (Name, Age) VALUES ('" + Name + "','" + Age + "')";

SqlConnection conn = new SqlConnection(ConfigHelper.GetConnectionString());
SqlCommand cmd = new SqlCommand(sql, conn);
cmd.ExecuteNonQuery();
conn.Close();

2 个答案:

答案 0 :(得分:4)

导致问题的主要问题是连接永远不会打开。

在连接打开之前无法执行命令


还有一些其他问题:

  • 我看不到错误处理,这有助于您识别错误。可能有些事情吞噬了你的错误,所以你没有看到它们。
  • 您正在使用字符串,这使您可以使用SQL Injection。我强烈建议您学习parameterized queries
  • 您没有在连接中使用using语句,这将确保自动关闭和处理

列出了几个最佳做法here。以下是正确使用“使用”声明的摘录。

  

使用C#中的“使用”声明

     

对于C#程序员来说,这是一种方便的方法   确保始终关闭Connection和DataReader对象   是使用using语句。 using语句自动调用   离开使用范围时,处理被“使用”的物体   声明。例如:

//C#
string connString = "Data Source=localhost;Integrated Security=SSPI;Initial Catalog=Northwind;";
using (SqlConnection conn = new SqlConnection(connString))
{
  SqlCommand cmd = conn.CreateCommand();
  cmd.CommandText = "SELECT CustomerId, CompanyName FROM Customers";

  conn.Open();

  using (SqlDataReader dr = cmd.ExecuteReader())
  {
    while (dr.Read())
      Console.WriteLine("{0}\t{1}", dr.GetString(0), dr.GetString(1));
  }
}

答案 1 :(得分:1)

首先:开始使用参数化查询!否则您的代码始终对SQL注入攻击开放 - 而不是您想要处理的内容。

假设您正在使用此功能(取决于您在原始问题中未向我们展示的连接字符串):整个用户实例和AttachDbFileName = 方法存在缺陷 - 充其量! Visual Studio将围绕.mdf文件和最有可能进行复制,您的INSERT工作正常 - 但您只是查看错误的.mdf文件< / strong>到底!

如果你想坚持这种方法,那么尝试在myConnection.Close()调用上设置一个断点 - 然后用SQL Server Mgmt Studio Express检查.mdf文件 - 我几乎可以肯定你的数据在那里。

我认为真正的解决方案将是

  1. 安装SQL Server Express(你已经完成了)

  2. 安装SQL Server Management Studio Express

  3. SSMS Express 中创建数据库,为其指定一个逻辑名称(例如VictoryDatabase

  4. 使用其逻辑数据库名称(在服务器上创建时给定)连接到它 - 并且不要乱用物理数据库文件和用户实例。在这种情况下,您的连接字符串将类似于:

    Data Source=.\\SQLEXPRESS;Database=VictoryDatabase;Integrated Security=True
    

    其他所有内容都完全与以前相同......