在C#中使用预准备语句时出错

时间:2011-01-25 13:21:06

标签: c# sql-server prepared-statement

参数不会添加到sql字符串中,我做错了什么?

SqlCommand comando = conexao.CreateCommand();
comando.CommandTimeout = 7200;
foreach (SqlParameter parametro in parametros)
{
    comando.Parameters.Add(new SqlParameter(parametro.ParameterName, parametro.Value));
}

comando.CommandText = cmdSql;
comando.CommandType = CommandType.Text;
DataTable dt = new DataTable();
SqlDataAdapter adapter = new SqlDataAdapter();
adapter.SelectCommand = comando;

try
{
    adapter.Fill(dt);
}
catch (Exception ex) { Console.Write(ex.Message); }
conexao.Close();

return dt;

Sql String,调用上述方法的方法。

string cmdSql = "select top @quantidade *  from representante";
SqlParameterCollection sqlParameters = new SqlCommand().Parameters;
sqlParameters.AddWithValue("@quantidade", SqlDbType.Int).Value = quantidade;

return Persistencia.Persistencia.ConsultaComando(cmdSql, sqlParameters);

3 个答案:

答案 0 :(得分:3)

感谢所有帮助,但解决方案是使用string cmdSql = "select top (@quantidade) * from representante";已在MSDN中得到解答: Answer in MSDN BRASIL

答案 1 :(得分:1)

在添加参数并显示CommandText内容之前指定cmdSql

答案 2 :(得分:0)

AddWithValue方法中,您尝试将枚举作为参数值传递。

替换它:

sqlParameters.AddWithValue("@quantidade", SqlDbType.Int).Value = quantidade;

有了这个:

sqlParameters.AddWithValue("@quantidade", quantidade);