如何在MySQL数据库中插入数据?

6
我有一个ASP.NET应用程序和一个MySQL数据库。我想编写一个类来插入、删除和显示数据库中的数据。我已经建立了与数据库的连接,但是我无法向数据库中插入数据。
我的类插入方法:
public string CreateEntry(string Connectionstring, string mitarbeiter)
{
    connection = new MySqlConnection(Connectionstring);
    try
    {
        var command = connection.CreateCommand();
        command.CommandText = "INSERT INTO tb_mitarbeiter (Vorname) VALUES ('tom')";
        connection.Open();
        return "Mitarbeiter wurde angelegt";
    }
    catch (Exception ex)
    {
        return ex.Message;
    }
    finally
    {
        connection.Close();
    }
}

“Connectionstring”是正确的。我没有收到错误信息,但数据库中没有数据。
我的表名:tb_mitarbeiter 列:ID和Vorname

2
我从未使用过MySQL,但我认为你忘记了下一个块:try { connection.ExecuteNonQuery(); } - Tleck Aipov
2
良好的实践是在直接 SQL 中使用参数,以避免注入。 - Gustav Klimt
7个回答

12

您只需执行该命令

....
MySqlCommand command = connection.CreateCommand();
command.CommandText = "INSERT INTO tb_mitarbeiter (Vorname) VALUES ('tom')";
connection.Open();
command.ExecuteNonQuery();
....

我认为mitarbeiter应该是应该在数据库中设置的真实值。
如果是这样,请记得使用参数来插入/更新数据。

MySqlCommand command = connection.CreateCommand();
command.CommandText = "INSERT INTO tb_mitarbeiter (Vorname) VALUES (?name)";
command.Parameters.AddWithValue("?name", mitarbeiter);
connection.Open();
command.ExecuteNonQuery();

7

您忘记通过调用command.ExecuteNonQuery()来执行命令了。这是我通常的做法:

public string CreateEntry(string connectionString, string valueToInsert)
{
    var stringToReturn = "";

    try
    {
        using(var connection = new MySqlConnection(connectionString))
        {
            //Open connection
            connection.Open();

            //Compose query using sql parameters
            var sqlCommand = "INSERT INTO table_name (field_name) VALUES (@valueToInsert)";

            //Create mysql command and pass sql query
            using(var command = new MySqlCommand(sqlCommand, connection))
            {
                command.Parameters.AddWithValue("@valueToInsert", valueToInsert);
                command.ExecuteNonQuery();
            }           

            stringToReturn ="Success Message";
        }
    }
    catch(exception ex)
    {
        stringToReturn = "Error Message: " + ex.Message;
    }

    return stringToReturn;
}

需要记住以下几点:

  1. 对于一次性使用的对象,使用“using”来包装。在MySqlConnection的情况下,当超出范围时它将正确关闭和处理连接。
  2. 在传递查询中的值时,请使用SQL参数。这将避免SQL注入,并且更容易维护。
  3. 个人而言,我喜欢在函数中只有一个退出点。在此示例中,“stringToReturn”变量保存要返回的值,一旦函数成功执行或失败时。

6
要进行插入/更新/删除,您需要添加以下内容:
connection.Open();
command.ExecuteNonQuery();

使用 select() 从数据库中显示数据:

connection.Open();
command.ExecuteReader();

3

{
字符串 MyConnection2 = "datasource=localhost;port=3306;username=root;password=1234";
}

该段代码是一个连接到本地主机的MySQL数据库的字符串。其中,端口号为3306,用户名为root,密码为1234。
        string Query = "insert into DBname.TableName(id,Name,First_Name,Age,Address) values('" +this.IdTextBox.Text+ "','" +this.NameTextBox.Text+ "','" +this.FirstnameTextBox.Text+ "','" +this.AgeTextBox.Text+ "','" +this.AddressTextBox.Text+ "');";  

        MySqlConnection MyConn2 = new MySqlConnection(MyConnection2);  

        MySqlCommand MyCommand2 = new MySqlCommand(Query, MyConn2);  
        MySqlDataReader MyReader2;  
        MyConn2.Open();  
        MyReader2 = MyCommand2.ExecuteReader();     
        MessageBox.Show("Save Data");  
        while (MyReader2.Read())  
        {                     
        }  
        MyConn2.Close();  
    }  
    catch (Exception ex)  
    {   
        MessageBox.Show(ex.Message);  
  }  

}


1

您没有执行使用 SqlCommand.ExecuteNonQuery 命令

try
{
        MySqlCommand command = connection.CreateCommand();
        command.CommandText = "INSERT INTO tb_mitarbeiter (Vorname) VALUES ('tom')";
        connection.Open();
        command.ExecuteNonQuery();
        return "Mitarbeiter wurde angelegt";
 }
 catch (Exception ex)
 {
      return ex.Message;
 }
 finally
 {
       connection.Close();
 }

1

你忘记写这个:

 ....
 connection.Open();
 command.ExecuteNonQuery();
 ....

0

您也可以使用Sql参数来防止Sql注入

try
{
    MySqlCommand command = connection.CreateCommand();

    command.CommandText = @"INSERT INTO `tb_mitarbeiter` (`Vorname`) VALUES (@tom)";
     command.Parameters.AddWithValue("@tom", tom);
     connection.Open();
     command.ExecuteNonQuery();

     return "Mitarbeiter wurde angelegt";
}
catch (Exception ex)
{
     return ex.Message;
}
finally
{
    command.Dispose();
    command.Close(); 
    connection.Close();
}

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接