//使用Using实现对数据库资源的释放

//连接数据库

using (SqlConnection conn = new SqlConnection("Data Source=127.0.0.1;Initial Catalog=demo;User ID=sa;Password=123456")) 

            {
                //打开数据库
                conn.Open();
                //创建数据库执行命令
                using (SqlCommand cmd = conn.CreateCommand())
                {
                    //使用参数化避免SQL注入攻击
                    cmd.CommandText = "insert into T_user (name,sex,address) values (@name,@sex,@address)";
                    cmd.Parameters.Add(new SqlParameter("@name", "张三"));
                    cmd.Parameters.Add(new SqlParameter("@sex", "男"));
                    cmd.Parameters.Add(new SqlParameter("@address", "开平"));
                    // 执行命令 ExecuteNonQuery() 返回数据库执行受影响的行数
                    cmd.ExecuteNonQuery();
               
                }