【发布时间】:2019-02-05 16:06:08
【问题描述】:
我有在 sqlserver 中执行查询的代码,在错误异常中使用 dapper 访问我想要使用指定参数执行查询:
StringBuilder sql = new StringBuilder();
sql.AppendLine(" SELECT " + campoChave + " AS CODIGO, ");
sql.AppendLine(" " + campoSelecao + " AS DESCRICAO ");
sql.AppendLine(" FROM " + tabela);
sql.AppendLine(" where codigoidioma = @codigoIdioma");
sql.AppendLine(" ORDER BY " + campoSelecao);
IEnumerable entities2 = conexao.Query<ComboBoxGenerico>(sql.ToString(), new { codigoIdioma = 1 });
此代码有错误我想在使用命令执行 dapper 后获取查询
例如:选择睾丸作为 codigo ..... 其中 codigoidioma = 1
@codigoIdioma ---> 1
【问题讨论】:
-
小注:如果要使用
StringBuilder,最好全部使用,即sql.Append(" SELECT ").Append(campoChave).AppendLine(" AS CODIGO, ");等;不言而喻,您需要真的小心不要让用户输入campoChave、campoSelecao等 - 因为这将允许 SQL 注入 -
如果您想记录查询,this 可能会有所帮助,即使它使用 Dapper Extensions。在内部,它创建profiled connection,然后用于记录。
标签: parameters output dapper