ZetCode

C# SQL Server

最后修改于 2023 年 7 月 5 日

C# SQL Server 教程展示了如何使用 C# 编程 SQL Server。

SQL Server

SQL Server 是由 Microsoft 开发的关系数据库管理系统。 Microsoft SQL Server 有不同的版本。

Microsoft SQL Server Express 是 Microsoft 的 SQL Server 关系数据库管理系统的一个版本,可以免费下载、分发和使用。

$ net start MSSQL$SQLEXPRESS
$ net stop MSSQL$SQLEXPRESS

可以使用以下命令启动和停止 SQL Server。

Azure Data Studio 是 Microsoft 提供的一个免费桌面工具,可用于管理 SQL Server 数据库。

ADO.NET

ADO.NET 是 .NET 的重要组成部分。 它是一种规范,统一了对关系数据库、XML 文件和其他应用程序数据的访问。

System.Data.SqlClient 是 ADO.NET 规范对于 SQL Server 的实现。 它是用 C# 语言编写的驱动程序,适用于所有 .NET 语言。

$ dotnet add package System.Data.SqlClient

我们将该包包含到我们的 .NET Core 项目中。

SqlConnectionSqlCommandSqlDataReaderDataSetSqlDataProvider 是 .NET 数据提供程序模型的核心元素。 SqlConnection 创建到特定数据源的连接。 SqlCommand 对象对数据源执行 SQL 语句。 SqlDataReader 从数据源读取数据流。

DataSet 对象用于大量数据的离线工作。 它是一种断开连接的数据表示,可以保存来自各种不同来源的数据。 SqlDataReaderDataSet 都用于处理数据;它们在不同的情况下使用。 如果我们只需要读取查询的结果,则 SqlDataReader 是更好的选择。 如果我们需要对数据进行更广泛的处理,或者我们想将 Winforms 控件绑定到数据库表,则首选 DataSet

C# SQL Server 版本

在以下程序中,我们检查 SQL Server 服务器的版本。

Program.cs
using System.Data.SqlClient;

namespace Version
{
    class Program
    {
        static void Main(string[] args)
        {
            var cs = @"Server=localhost\SQLEXPRESS;Database=testdb;Trusted_Connection=True;";
            var stm = "SELECT @@VERSION";

            using var con = new SqlConnection(cs);
            con.Open();

            using var cmd = new SqlCommand(stm, con);
            string version = cmd.ExecuteScalar().ToString();

            Console.WriteLine(version);
        }
    }
}

我们连接到数据库并获取有关 SQL Server 的一些信息。

using System.Data.SqlClient;

我们导入 SQL Server 数据提供程序的元素。

var cs = @"Server=localhost\SQLEXPRESS;Database=testdb;Trusted_Connection=True;";

这是连接字符串。 数据提供程序使用它来建立与数据库的连接。 当 Trusted_Connection 设置为 True 时,将假定 Windows 身份验证模式。

var stm = "SELECT @@VERSION";

这是 SQL SELECT 语句。 它返回当前 SQL Server 安装的系统和构建信息。 @@VERSION 是一个内置的 SQL Server 配置函数。

using var con = new SqlConnection(cs);

创建一个 SqlConnection 对象。 此对象用于打开与数据库的连接。 当变量超出范围时,using 语句会释放数据库连接资源。

con.Open();

此行打开数据库连接。

using var cmd = new SqlCommand(stm, con);

SqlCommand 是一个对象,用于在数据库上执行查询。 参数是 SQL 语句和连接对象。

var version = cmd.ExecuteScalar().ToString();

有些查询只返回一个标量值。在我们的例子中,我们想要一个简单的字符串,指定数据库的版本。 ExecuteScalar 用于这种情况。

Console.WriteLine(version);

我们将 SQL Server 的版本打印到控制台。

$ dotnet run
Microsoft SQL Server 2019 (RTM) - 15.0.2000.5 (X64)
        Sep 24 2019 13:48:23
        Copyright (C) 2019 Microsoft Corporation
        Express Edition (64-bit) on Windows 10 Pro 10.0 <X64> (Build 18362: ) (Hypervisor)

C# SQL Server 创建表

在下面的示例中,我们创建一个数据库表并用数据填充它。

Program.cs
using System.Data.SqlClient;

namespace CreateTable
{
    class Program
    {
        static void Main(string[] args)
        {
            var cs = @"Server=localhost\SQLEXPRESS;Database=testdb;Trusted_Connection=True;";

            using var con = new SqlConnection(cs);
            con.Open();

            using var cmd = new SqlCommand();
            cmd.Connection = con;

            cmd.CommandText = "DROP TABLE IF EXISTS cars";
            cmd.ExecuteNonQuery();

            cmd.CommandText = @"CREATE TABLE cars(
                id int identity(1,1) NOT NULL PRIMARY KEY,
                name VARCHAR(255) NOT NULL,
                price INT
            )";
            cmd.ExecuteNonQuery();

            cmd.CommandText = "INSERT INTO cars(name, price) VALUES('Audi',52642)";
            cmd.ExecuteNonQuery();

            cmd.CommandText = "INSERT INTO cars(name, price) VALUES('Mercedes',57127)";
            cmd.ExecuteNonQuery();

            cmd.CommandText = "INSERT INTO cars(name, price) VALUES('Skoda',9000)";
            cmd.ExecuteNonQuery();

            cmd.CommandText = "INSERT INTO cars(name, price) VALUES('Volvo',29000)";
            cmd.ExecuteNonQuery();

            cmd.CommandText = "INSERT INTO cars(name, price) VALUES('Bentley',350000)";
            cmd.ExecuteNonQuery();

            cmd.CommandText = "INSERT INTO cars(name, price) VALUES('Citroen',21000)";
            cmd.ExecuteNonQuery();

            cmd.CommandText = "INSERT INTO cars(name, price) VALUES('Hummer',41400)";
            cmd.ExecuteNonQuery();

            cmd.CommandText = "INSERT INTO cars(name, price) VALUES('Volkswagen',21600)";
            cmd.ExecuteNonQuery();

            Console.WriteLine("Table cars created");
        }
    }
}

在这个例子中,我们创建了一个包含八行数据的 cars 表。

cmd.CommandText = "DROP TABLE IF EXISTS cars";
cmd.ExecuteNonQuery();

首先,如果表已存在,我们先删除它。当我们不想要结果集时,例如对于 DROPINSERTDELETE 语句,我们使用 ExecuteNonQuery 方法。

cmd.CommandText = @"CREATE TABLE cars(
    id int identity(1,1) NOT NULL PRIMARY KEY,
    name VARCHAR(255) NOT NULL,
    price INT
)";
cmd.ExecuteNonQuery();

创建了 cars 表。 在 SQL Server 中,使用 identity 属性创建自动递增的列。

cmd.CommandText = "INSERT INTO cars(name, price) VALUES('Audi',52642)";
cmd.ExecuteNonQuery();

cmd.CommandText = "INSERT INTO cars(name, price) VALUES('Mercedes',57127)";
cmd.ExecuteNonQuery();
...

这里我们将两行插入到表中。

C# SQL Server 预处理语句

预处理语句可以提高安全性和性能。当我们编写预处理语句时,我们使用占位符而不是直接将值写入语句中。

Program.cs
using System.Data.SqlClient;
using System.Data;

namespace PreparedStatement
{
    class Program
    {
        static void Main(string[] args)
        {
            var cs = @"Server=localhost\SQLEXPRESS;Database=testdb;Trusted_Connection=True;";

            using var con = new SqlConnection(cs);
            con.Open();

            var query = "INSERT INTO cars(name, price) VALUES(@name, @price)";
            using var cmd = new SqlCommand(query, con);

            cmd.Parameters.Add(new SqlParameter("@name", SqlDbType.VarChar, 255)).Value="BMW";
            cmd.Parameters.Add("@price", SqlDbType.Int).Value=36600;
            cmd.Prepare();

            cmd.ExecuteNonQuery();

            Console.WriteLine("row inserted");
        }
    }
}

我们向 cars 表添加一辆新车。 我们使用参数化命令。

var sql = "INSERT INTO cars(name, price) VALUES(@name, @price)";
using var cmd = new SqlCommand(sql, con);

当我们编写预处理语句时,我们使用占位符而不是直接将值写入语句中。 预处理语句速度更快,并防止 SQL 注入攻击。 @name@price 是占位符,稍后将被填充。

cmd.Parameters.Add(new SqlParameter("@name", SqlDbType.VarChar, 255)).Value="BMW";
cmd.Parameters.Add("@price", SqlDbType.Int).Value=36600;
cmd.Prepare();

使用 Add 方法将值绑定到占位符。

cmd.ExecuteNonQuery();

执行预处理语句。 当我们不期望返回任何数据时,我们使用 SQLCommand 对象的 ExecuteNonQuery 方法。

C# SqlDataReader

SqlDataReader 是用于从数据库检索数据的对象。 它提供对查询结果的快速、仅向前、只读的访问。 这是从表中检索数据的最有效方法。

Program.cs
using System.Data.SqlClient;

namespace RetrieveCars
{
    class Program
    {
        static void Main(string[] args)
        {
            var cs = @"Server=localhost\SQLEXPRESS;Database=testdb;Trusted_Connection=True;";

            using var con = new SqlConnection(cs);
            con.Open();

            string sql = "SELECT * FROM cars";
            using var cmd = new SqlCommand(sql, con);

            using SqlDataReader rdr = cmd.ExecuteReader();

            while (rdr.Read())
            {
                Console.WriteLine("{0} {1} {2}", rdr.GetInt32(0), rdr.GetString(1),
                        rdr.GetInt32(2));
            }
        }
    }
}

我们从 cars 表中获取所有行并将它们打印到控制台。

string sql = "SELECT * FROM cars";
using var cmd = new SqlCommand(sql, con);

我们创建一个命令来选择所有汽车。

using SqlDataReader rdr = cmd.ExecuteReader();

要创建 SqlDataReader,我们调用 SqlCommand 对象的 ExecuteReader 方法。

while (rdr.Read())
{
    Console.WriteLine("{0} {1} {2}", rdr.GetInt32(0), rdr.GetString(1),
            rdr.GetInt32(2));
}

Read 方法将数据读取器前进到下一条记录。 如果有更多行,则返回 true;否则返回 false。 我们可以使用数组索引表示法检索值,或者使用特定的方法以其本机数据类型访问列值。 后者效率更高。

$ dotnet run
1 Audi 52642
2 Mercedes 57127
3 Skoda 9000
4 Volvo 29000
5 Bentley 350000
6 Citroen 21000
7 Hummer 41400
8 Volkswagen 21600
9 BMW 36600

这是示例的输出。

C# SQL Server 列标题

在下面的示例中,我们将列标题与数据库表中的数据一起打印出来。

Program.cs
using System.Data.SqlClient;

namespace ColumnHeaders
{
    class Program
    {
        static void Main(string[] args)
        {
            string cs = @"Server=localhost\SQLEXPRESS;Database=testdb;Trusted_Connection=True;";

            using var con = new SqlConnection(cs);
            con.Open();

            var sql = "SELECT * FROM cars";
            using var cmd = new SqlCommand(sql, con);

            using SqlDataReader rdr = cmd.ExecuteReader();
            Console.WriteLine($"{rdr.GetName(0),-4} {rdr.GetName(1),-10} {rdr.GetName(2),10}");

            while (rdr.Read())
            {
                Console.WriteLine($"{rdr.GetInt32(0),-4} {rdr.GetString(1),-10} {rdr.GetInt32(2),10}");
            }
        }
    }
}

在该示例中,我们选择 cars 表中的所有行及其列名。

Console.WriteLine($"{rdr.GetName(0),-4} {rdr.GetName(1),-10} {rdr.GetName(2),10}");

我们使用读取器的 GetName 方法获取列名。

while (rdr.Read())
{
    Console.WriteLine($"{rdr.GetInt32(0),-4} {rdr.GetString(1),-10} {rdr.GetInt32(2),10}");
}

我们将 SQL 语句返回的数据打印到终端。

$ dotnet run
id   name            price
1    Audi            52642
2    Mercedes        57127
3    Skoda            9000
4    Volvo           29000
5    Bentley        350000
6    Citroen         21000
7    Hummer          41400
8    Volkswagen      21600
9    BMW             36600

来源

如何将 SQL Server 与 C# 和 .NET 一起使用

在本文中,我们展示了如何在 C# 中编程 SQL Server 数据库。

作者

我叫 Jan Bodnar,是一位充满热情的程序员,拥有丰富的编程经验。 自 2007 年以来,我一直在撰写编程文章。 迄今为止,我已经撰写了 1,400 多篇文章和 8 本电子书。 我拥有超过十年的编程教学经验。

列出所有 C# 教程