Day 2 - Microsoft.Data.Sqlite 与参数化写入
建议用时:150-210 分钟
你将学会什么
- 安装 Microsoft.Data.Sqlite
- 打开连接并建表
- 使用参数写入采样
参数化 SQL 不仅防止注入,也能正确处理引号、空值和数据类型。 今天的 3 个例子都要亲手敲,不能只复制,也不能只看运行结果。
标为 Program.cs 的最小例子可以放进控制台练习项目;标为 Service、ViewModel、XAML 或 SQL 文件的例子,要在本周项目中按前一天已经建立的模型继续敲。文件名和上下文不同,不要把所有片段塞进同一个 Program.cs。
学习衔接
这是 Week 18 的第 2 天。先使用前面已经掌握的 C#、异步、异常、接口和 MVVM,只增加今天这一层上位机能力。
今天的最低通过线
| 顺序 | 必须掌握 | 怎么证明 |
|---|---|---|
| 1 | 安装 Microsoft.Data.Sqlite | 能用自己的话解释并完成对应例子 |
| 2 | 打开连接并建表 | 能用自己的话解释并完成对应例子 |
| 3 | 使用参数写入采样 | 能用自己的话解释并完成对应例子 |
先用大白话理解
参数化 SQL 不仅防止注入,也能正确处理引号、空值和数据类型。
学习时固定按这个顺序:
先看数据是什么
-> 再看最小代码
-> 对照运行结果
-> 修改一个参数
-> 故意制造错误
-> 最后组合进上位机项目例子 1:安装 SQLite 提供程序
文件:终端
dotnet add package Microsoft.Data.Sqlite运行结果或界面效果:
项目增加 Microsoft.Data.Sqlite必须改一次: 查看 csproj 中实际版本。
例子 2:打开本地数据库
文件:Program.cs
string connectionString = "Data Source=hmi.db";
using var connection = new SqliteConnection(connectionString);
await connection.OpenAsync();
Console.WriteLine(connection.DataSource);运行结果或界面效果:
输出 hmi.db 实际路径必须改一次: 改成应用数据目录的绝对路径。
例子 3:参数化插入
文件:Program.cs
using var command = connection.CreateCommand();
command.CommandText = "INSERT INTO tag_samples(tag_id, source_time_utc, value_real, quality) VALUES($tag, $time, $value, $quality)";
command.Parameters.AddWithValue("$tag", sample.TagId);
command.Parameters.AddWithValue("$time", sample.SourceTime.ToString("O"));
command.Parameters.AddWithValue("$value", sample.Value);
command.Parameters.AddWithValue("$quality", (int)sample.Quality);
await command.ExecuteNonQueryAsync();运行结果或界面效果:
安全写入一条采样必须改一次: 不要用字符串拼接生成 SQL。
常见错误和修法
- 相对路径导致不知道数据库保存在哪里
- 拼接值到 SQL
- 连接和命令没有 using 释放
修错顺序固定为:先看第一条异常和行号,再看输入数据,再看原始字节或状态,最后才怀疑框架。
小白重复敲写训练
- 不看上面的代码,重新敲“安装 SQLite 提供程序”。
- 不看上面的代码,重新敲“打开本地数据库”。
- 不看上面的代码,重新敲“参数化插入”。
- 完成改动任务:查看 csproj 中实际版本。
- 完成改动任务:改成应用数据目录的绝对路径。
- 完成改动任务:不要用字符串拼接生成 SQL。
每日小测
- 今天的知识在上位机里解决什么问题?
- 三个例子分别输入了什么,输出了什么?
- 如果运行结果不对,你第一步检查什么?
- 哪一段代码负责停止、超时或错误处理?
小测答案
答案不能只背一句话。回到三个例子,用代码中的变量、方法和输出逐项说明。能脱离页面说清楚,才算真的理解。
今日作业
- 新建空项目,不复制地重做三个例子。
- 每个例子都完成“必须改一次”。
- 故意制造一个错误,记录错误文字和修复办法。
- 把今天代码提交到自己的练习仓库。
作业验收
- 三个例子都能运行或显示预期界面。
- 能解释关键数据从哪里来、经过什么处理、最后去哪里。
- 失败时不会让程序无提示崩溃。
- 能说出今天内容如何进入“采集历史数据库与查询页面”。