使用sql数据读取器遍历sql表中的所有值

时间:2013-05-17 15:40:20

标签: c# asp.net

我想获取与下面的查询相关的所有行,我的问题是只有一行不是所有的行,iam使用带有c#和ado.net的asp.net以及我的代码逻辑

if (!IsPostBack)
{
    string username = Session["username"].ToString();
    con.Open();
    string strqryScript = "select * from dbo.teachers where user_id = '" + username + "'";
    SqlCommand cmd = new SqlCommand(strqryScript, con);
    SqlDataAdapter da = new SqlDataAdapter(cmd);
    SqlDataReader rdr = cmd.ExecuteReader();
    rdr.Read();         
    string name  = rdr["teach_id"].ToString();
    rdr.Close();

    string query = "select * from dbo.teacher_classes where teach_id = '" + name + "' ORDER BY class_id";
    SqlCommand cmd2 = new SqlCommand(query, con);
    SqlDataAdapter da2 = new SqlDataAdapter(cmd2);
    SqlDataReader rdr2 = cmd2.ExecuteReader();
    while (rdr2.Read())
    {
        classname.Text = rdr2["class_id"].ToString();
    }
    con.Close();
}

额外注意我可以使用gridview绑定数据,但我想用许多表中的自定义信息填充我的表,所以我想使用html表并用我的自定义数据填充它。请帮忙!并谢谢..

2 个答案:

答案 0 :(得分:4)

在第二个阅读器上循环时,您可以在classname标签的Text属性上写入从阅读器中提取的值。这将覆盖以前的文本,并为您提供检索到的最后一位教师的姓名。您需要添加到上一个文本或使用列表。

classname.Text += rdr2["class_id"].ToString();

说,让我指出你的代码中的一个大问题。构建sql命令时,字符串连接非常糟糕。它会返回语法错误(如果输入文本包含单引号)或Sql Injection as explained here

您应该使用这样的参数化查询(仅适用于您的第一个命令)

string strqryScript = "select * from dbo.teachers where user_id = @id";
SqlCommand cmd = new SqlCommand(strqryScript, con);
cmd.Parameters.AddWitValue("@id", username);
....

答案 1 :(得分:0)

这是您需要解决的问题:

classname.Text = rdr2["class_id"].ToString(); <== always setting the same text!!

在阅读数据时,您需要确保填写列表,数据集或其他内容!