猿问

字符串拼接的update操作的sql安全吗?

update t_activity 
inner join t_common_flag on t_common_flag.id = t_activity.common_flag_id 
where t_common_flag.del_flag = 1 where id in ("+map.get("ids")+")

我从map里获取了一个ids的字符串,然后拼接到了sql里

这个sql安全吗?


呼啦一阵风
浏览 862回答 1
1回答

白板的微信

不安全,需要使用参数化的sql
随时随地看视频慕课网APP

相关分类

SQL Server
我要回答