c# 如果我在 SqlCommand 中传递参数,就像 sqlcommand 中的运算符不起作用

问题描述

这是我需要执行的查询

SELECT COUNT(*) FROM Faq WHERE IdApplicazione = @IdApp AND (Testodomanda LIKE '%search%' OR TestoRisposta LIKE '%@search%')

我正在尝试使用 sqlCommand 在 C# 中执行它。所以我要做的是:

query = new sqlCommand("SELECT COUNT(*) FROM Faq WHERE IdApp = @IdApp " +
    "AND (Testodomanda LIKE @search OR TestoRisposta LIKE @search) ");

query.Parameters.AddWithValue("@Id",dataApp);
string variable = "test";

sqlParameter search = new sqlParameter("@search",sqlDbType.NVarChar,255)
{
    Value = "'%" + variable + "%'"
};

query.Parameters.AddWithValue("@search",search);

sqlConnection sqlConnection = new sqlConnection(GetConnectionString(DB_NEWS,USERID_dbnEWS,PASS_dbnEWS,INITIALCATALOG_dbnEWS));
sqlConnection.open();

query.Connection = sqlConnection;
int count = 0;
try
{
    using sqlDataReader reader = query.ExecuteReader();
    if (reader.Read())
    {
        count = reader.GetInt32(0);
    }
}
catch (Exception e)
{
    Console.WriteLine(e.ToString())
}

所以,调试,当指令 if (reader.Read()) 出现异常时.. 我假设查询没有返回记录。

我也尝试过:

query = new sqlCommand("SELECT COUNT(*) FROM Faq WHERE IdApp = @IdApp " +
    "AND (Testodomanda LIKE '%@search%' OR TestoRisposta LIKE '%@search'% ) ");

但还是一样,reader.read() 出现异常。

如果我用值 '%test%' 更改 @search :

query = new sqlCommand("SELECT COUNT(*) FROM Faq WHERE IdApp = @IdApp " +
    "AND (Testodomanda LIKE '%test%' OR TestoRisposta LIKE '%test'% ) ");
query.Parameters.AddWithValue("@Id",dataApp);

它有效。所以我认为这是 '%%' 运算符的问题,因为我只试过 @idApp 并且它工作正常。

我做错了什么?

解决方法

传递字符串作为参数时,省略单引号;价值是内容本身。所以:

Value = "%" + variable + "%"

(引号仅用于文本 SQL 中的 literal 值,因此它知道值的开始和结束位置)

您也只需添加参数:

query.Parameters.Add(search);

(通过使用 AddWithValue,您将添加名为 @search 的第二个参数,其值为第一个参数对象)