我想知道是否有人可以帮助解决以下问题。
using (FbConnection conn = new FbConnection(ConnectionString))
{
conn.Open();
// --------------------------------------------------------------------------
FbCommand command1 = new FbCommand("SELECT @AN_INT FROM RDB$DATABASE", conn);
command1.Parameters.Add("AN_INT", FbDbType.Integer);
try
{
command1.Prepare(); // Message=Dynamic SQL Error
//SQL error code = -804
//Data type unknown
// Source=FirebirdSql.Data.FirebirdClient
// ErrorCode=335544569
// SQLSTATE=42000
}
catch(Exception E)
{
MessageBox.Show(E.Message);
}
// --------------------------------------------------------------------------
FbCommand command2 = new FbCommand("SELECT 123 FROM RDB$DATABASE WHERE 789 >= @AN_INT", conn);
command2.Parameters.Add("AN_INT", FbDbType.Integer);
try
{
command2.Prepare(); // No Problem
}
catch (Exception E)
{
MessageBox.Show(E.Message);
}
}
Run Code Online (Sandbox Code Playgroud)
我的问题是这样的 - 我从另一个编码员那里拿起了一个项目,我认为,如果可能的话,我应该更改数据库组件以使用参数化查询;现有的技术是将值注入到 Sql 字符串中。任务是重构一个类以在现有项目中工作。
上面的代码示例演示了一个我必须解决的问题,我想知道还有其他问题。问题本质上是创建一个将字符串转换为参数化查询的类。有没有人这样做过,沿途可能有哪些陷阱或技巧?
您的第一个查询必须是SELECT cast(@AN_INT as int) FROM RDB$DATABASE. 否则 Firebird 不知道参数类型是什么(即使它是在 C# 代码中指定的)。
你可以尝试直接在Firebird中运行这段代码,看看引擎本身的限制。
execute block
as
begin
execute statement ('select :foobar from rdb$database')(foobar := 10);
end
Run Code Online (Sandbox Code Playgroud)
| 归档时间: |
|
| 查看次数: |
4233 次 |
| 最近记录: |