为什么我们总是喜欢在SQL语句中使用参数?
我很擅长使用数据库。现在我可以写SELECT
,UPDATE
,DELETE
,和INSERT
命令。但我看过很多我们喜欢写的论坛:
SELECT empSalary from employee where salary = @salary
...代替:
SELECT empSalary from employee where salary = txtSalary.Text
为什么我们总是喜欢使用参数以及如何使用它们?
我想知道第一种方法的用途和好处。我甚至听说过SQL注入,但我并不完全理解它。我甚至不知道SQL注入是否与我的问题有关。
哆啦的时光机
倚天杖
相关分类