Dapper仅支持命名参数(如@name),不支持位置占位符;常用匿名对象、强类型类或Dictionary传参,均需键名与SQL中@后名称严格一致;列表参数可直接用于IN查询,但空列表需特殊处理。

Dapper 传递参数主要靠匿名对象、强类型对象或字典,核心是让 SQL 中的参数名(如 @name、@id)能与传入值自动匹配。它不支持位置占位符(如 ?),只认命名参数,这是关键前提。
适合简单查询,代码简洁直观:
@参数名,例如 "SELECT * FROM Users WHERE Age > @minAge AND Status = @status"
适合多处复用、逻辑清晰、IDE 有提示的场景:
UserQuery),含 public int MinAge { get; set; } 和 public string Status { get; set; }
适合参数名不确定、运行时生成条件的场景:
var param = new Dictionary<string object>(); param["minAge"] = 18; param["status"] = "Active";</string>
@key 完全一致;value 支持任意类型(包括 null、列表等)Dapper 原生支持数组/列表作为参数,自动展开为逗号分隔的参数序列:
"SELECT * FROM Users WHERE Id IN @ids"(注意是 @ids,不是 @ids[0])new { ids = new[] { 1, 2, 3 } },Dapper 会自动转为 IN (@ids1, @ids2, @ids3) 并绑定基本上就这些。记住一点:Dapper 的参数化不是“防注入”的可选项,而是唯一安全方式——拼接字符串($"" 或 +)永远不要用在用户输入上。
以上就是Dapper如何传递参数 Dapper参数化查询方法的详细内容,更多请关注php中文网其它相关文章!
每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号