通八洲科技

Dapper如何传递参数 Dapper参数化查询方法

日期:2025-12-14 00:00 / 作者:畫卷琴夢
Dapper仅支持命名参数(如@name),不支持位置占位符;常用匿名对象、强类型类或Dictionary传参,均需键名与SQL中@后名称严格一致;列表参数可直接用于IN查询,但空列表需特殊处理。

Dapper 传递参数主要靠匿名对象、强类型对象或字典,核心是让 SQL 中的参数名(如 @name@id)能与传入值自动匹配。它不支持位置占位符(如 ?),只认命名参数,这是关键前提。

用匿名对象传参(最常用)

适合简单查询,代码简洁直观:

用强类型类传参(推荐用于复杂场景)

适合多处复用、逻辑清晰、IDE 有提示的场景:

用 Dictionary 传参(动态拼参)

适合参数名不确定、运行时生成条件的场景:

批量操作与列表参数(IN 查询常用)

Dapper 原生支持数组/列表作为参数,自动展开为逗号分隔的参数序列:

基本上就这些。记住一点:Dapper 的参数化不是“防注入”的可选项,而是唯一安全方式——拼接字符串($"" 或 +)永远不要用在用户输入上。