使用dapper框架动态拼接出最安全的sql语句--多条件查询

        public List GetNoticeByToUserID(Search search)
        {
            //search.userId=3;

            string sql = "select * from Notices WHERE ID>0 ";
            var param = new DynamicParameters();


            sql += " AND ToUserID LIKE @toUserID";
            param.Add("toUserID",  "%"+search.userId.ToString()+"%"  );

            if (search.ID > 0)
            {
                sql += " AND id = @id";
                param.Add("id", search.ID);
            }
            var NoticeState = new List();

            NoticeState.AddRange(_workingDB.Query(sql, param).ToList());

            string sql2 = "select * from IsReadNotices where NoticeID=@noticeID AND UserID=@uid ";

            foreach (var n in NoticeState)
            {

                IsReadNotice isReadNotices = _workingDB.Query(sql2, new { noticeID = n.ID, uid = search.userId }).SingleOrDefault();
                if (isReadNotices != null)
                {
                    n.statusMsg = isReadNotices.statusMsg;
                    n.Remarks = isReadNotices.Remarks;
                }

            }


            return NoticeState;
        }

本文题目:使用dapper框架动态拼接出最安全的sql语句--多条件查询
浏览路径:http://hxwzsj.com/article/jphhpe.html

其他资讯

Copyright © 2025 青羊区翔捷宏鑫字牌设计制作工作室(个体工商户) All Rights Reserved 蜀ICP备2025123194号-14
友情链接: 网站建设方案 自适应网站设计 成都网站建设 LED网站设计方案 成都商城网站建设 外贸网站设计方案 手机网站制作 成都网站制作 定制网站设计 移动手机网站制作 成都网站制作 公司网站建设 网站设计 成都网站设计 成都做网站建设公司 网站设计 品牌网站建设 重庆企业网站建设 成都网站设计 成都网站制作 成都网站制作 响应式网站建设