Форум программистов, компьютерный форум, киберфорум
C#: Базы данных, ADO.NET
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/15: Рейтинг темы: голосов - 15, средняя оценка - 5.00
8 / 8 / 2
Регистрация: 10.12.2013
Сообщений: 148
1

SQL запросы, чем плоха конкатенация SQL запроса?

20.11.2014, 00:49. Показов 2996. Ответов 3
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Опишу ситуацию, есть БД с несколькими таблицами, с которыми нужно совершать много разных операций при разных условиях. Операции стандартные, но имена таблиц и критерии поиска часто разные.

Я создал класс с несколькими типовыми процедурами, в которые передаю параметры запроса.
Простой пример запроса:
SQL
1
SELECT Id FROM tblMain WHERE Name = 'Aaa'
, этот запрос формируется так:
C#
1
"SELECT " + "Id" + " FROM " + "tblMain" + " WHERE " + "Name" + " = " + Name
Такой один запрос я могу использовать практически для любых выборок из разных таблиц, вплоть до увеличения количества условий, просто передавая разные строковые параметры в процедуру, в которой выполняется запрос.

Если бы я использовал параметризованные запросы, то пришлось бы перегружать и создавать кучу новых методов.

Возможно хуже читаемость запросов, но размер кода существенно меньше, чем плоха конкатенация SQL запроса помимо уязвимости SQL injection?

Думал попробовать Linq, но не нашел пока особого смысла, Linq to DataSet - надо сначала получать объекты DataTable, а потом из них уже делать выборку, но так как данные в таблицах часто меняются - придется постоянно поддерживать DataTable обновленными... Linq to SQL - база данных SQLite и для работы с Linq нужно создавать для каждой таблице по классу с атрибутами [DataTable] и [DataColumn], насколько я понял.
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
20.11.2014, 00:49
Ответы с готовыми решениями:

SQL запросы
Нужен совет.Пишу курсовую в которой будет БД. Стоит ли подробно изучать язык SQL и учится писать...

Sql запросы
У меня есть таблица техники "Техника" (id, name, price , diller, description) и есть таблица...

SQL запросы
Помогите составить правильные скл запросы Запрос первый: На поиск даты: тип datetime( год -...

SQL-запросы
Подскажите, когда в проекте есть datagridview, в котором отображается информации из базы данных, и...

3
158 / 187 / 48
Регистрация: 25.11.2013
Сообщений: 978
20.11.2014, 00:49 2
1. Тем, что макароны
2. Количество операций программы должно быть ограничено
0
8 / 8 / 2
Регистрация: 10.12.2013
Сообщений: 148
20.11.2014, 01:22  [ТС] 3
Цитата Сообщение от DataPlanner Посмотреть сообщение
Количество операций программы должно быть ограничено
Программа - бюджетов доходов и расходов, с пользователями, центрами затрат, статьями и субстатьями, планом по статьям и фактом по статьям, так что тут не ограничится)
0
Модератор
4217 / 3058 / 583
Регистрация: 21.01.2011
Сообщений: 13,205
20.11.2014, 10:06 4
Цитата Сообщение от AleksyVB Посмотреть сообщение
чем плоха конкатенация SQL запроса
Видимо зависит от СУБД.
Скажу на примере Oracle. Там есть кэш запросов, в который помещаются те запросы, которые уже использовались. Если приходит очередной запрос, то сначала он ищется в кэше и если такой найден, то он повторно используется. При этом экономится время на разбор запроса и построение плана выполнения (при большом числе запросов это м.б. весьма существенно).
Если мы формируем запрос динамически (dynamic SQL, по твоей терминологии - "конкатенация SQL"), то такой запрос повторно не используется, т.е. производительность сервера БД ухудшается. Поэтому в Oracle рекомендуется использовать dynamic SQL по минимуму, там, где без него просто не обойтись.
То же самое касается применение параметров в части WHERE вместо литералов.
0
20.11.2014, 10:06
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
20.11.2014, 10:06
Помогаю со студенческими работами здесь

Bindingsource. Sql запросы
Здравствуйте уважаемые профессионалы. Вопрос совсем простой у меня. Есть база данных Access,...

SQL запросы в WinForms
помогите с синтаксисом не пойму почему эта строка не прокатывает sqlcommand.CommandText =...

SQL запросы к Access
Здравствуйте, бяда с запросом на добавление string SQLUpdateString; SQLUpdateString =...

DataSet и Sql - запросы
Здраствуйте Хотелось бы узнать можно ли как- то делать sql - запросы к DataSet.Если да то как?


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru