为什么参数化SQL查询可以防止SQL注入

如题所述

参数化sql只需要替换?所在的位置,sql结构是确定的。当直接传sql的时候,别人可以写其他的sql当参数,这样就会有危险了。
温馨提示:内容为网友见解,仅供参考
无其他回答
相似回答