Я пытаюсь вставить несколько записей в таблицу в одном запросе, используя объект MySqlCommand
в C # (используя библиотеку MySQL Connector).
Единственный способ, которым я знаю, как это сделать, - это динамическое построение запроса и установка command.CommandType = CommandType.Text;
Проблема с этим методом в том, что поля не экранированы для кавычек и тому подобного. Я мог бы написать функцию, чтобы избежать значений сам, я думаю, но каждая статья или вопрос, который я прочитал в Интернете, кажется, осуждается на это, и говорит, что используйте command.Parameters
, поскольку это более эффективно и тщательно.
Моя проблема в том, что я не знаю, как установить параметры для нескольких строк. Как я могу это сделать?
Редактировать : Это коммерческая служба, работающая круглосуточно, поэтому мне нужно найти наиболее эффективный способ сделать это. Я не использую хранимые процедуры - это единственный способ или есть другой?
public static string MySqlEscape(object value)
{
string val = value.ToString();
if (val.Contains("'"))
return val.Replace("'", "' + NCHAR(96) + '");
else
return val;
}
public void InsertProcessedData(long unprocessedID, long pagerID, long firmwareRelativeProtocolID, DataTable processedData)
{
using(processedData)
{
string paramColNames = string.Empty;
for(int i =1;i<=processedData.Columns.Count;i+=1)
{
paramColNames+=string.Format("Param{0}",i);
if(i!=processedData.Columns.Count)
paramColNames+=",";
}
string SQL = "INSERT INTO gprs_data_processed (@UnprocessedID,@PagerID,@FirmwareRelativeProtocolID,"+paramColNames+") VALUES ";
for (int i = 0; i < processedData.Rows.Count;i+=1)
{
SQL += string.Format("({0},{1},{2},", unprocessedID, pagerID, firmwareRelativeProtocolID);
for (int c = 0; c < processedData.Columns.Count; c += 1)
{
SQL += string.Format("'{0}'", MySqlEscape(processedData.Rows[i][c]));
if (i != processedData.Columns.Count)
SQL += ",";
}
SQL+=")";
if (i + 1 != processedData.Rows.Count)
SQL += ",";
else
SQL += ";";
}
using (MySqlConnection connection = new MySqlConnection(_connection))
{
connection.Open();
using (MySqlCommand command = connection.CreateCommand())
{
command.CommandType = CommandType.Text;
command.CommandText = SQL;
command.ExecuteNonQuery();
}
connection.Close();
}
}
}