使用dapper框架动态拼接出最安全的sql语句--多条件查询-创新互联

        public List GetNoticeByToUserID(Search search)
        {
            //search.userId=3;

            string sql = "select * from Notices WHERE ID>0 ";
            var param = new DynamicParameters();


            sql += " AND ToUserID LIKE @toUserID";
            param.Add("toUserID",  "%"+search.userId.ToString()+"%"  );

            if (search.ID > 0)
            {
                sql += " AND id = @id";
                param.Add("id", search.ID);
            }
            var NoticeState = new List();

            NoticeState.AddRange(_workingDB.Query(sql, param).ToList());

            string sql2 = "select * from IsReadNotices where NoticeID=@noticeID AND UserID=@uid ";

            foreach (var n in NoticeState)
            {

                IsReadNotice isReadNotices = _workingDB.Query(sql2, new { noticeID = n.ID, uid = search.userId }).SingleOrDefault();
                if (isReadNotices != null)
                {
                    n.statusMsg = isReadNotices.statusMsg;
                    n.Remarks = isReadNotices.Remarks;
                }

            }


            return NoticeState;
        }

创新互联www.cdcxhl.cn,专业提供香港、美国云服务器,动态BGP最优骨干路由自动选择,持续稳定高效的网络助力业务部署。公司持有工信部办法的idc、isp许可证, 机房独有T级流量清洗系统配攻击溯源,准确进行流量调度,确保服务器高可用性。佳节活动现已开启,新人活动云服务器买多久送多久。

成都创新互联网站建设公司一直秉承“诚信做人,踏实做事”的原则,不欺瞒客户,是我们最起码的底线! 以服务为基础,以质量求生存,以技术求发展,成交一个客户多一个朋友!专注中小微企业官网定制,成都网站制作、成都网站建设,塑造企业网络形象打造互联网企业效应。
分享标题:使用dapper框架动态拼接出最安全的sql语句--多条件查询-创新互联
本文路径:http://pwwzsj.com/article/iegpi.html