参数化查询为什么能够防止SQL注入

2025-04-07 21:49:06
推荐回答(1个)
回答1:

参数化查询主要:
1:参数过滤,
2:执行计划重用
因为参数化查询可以重用执行计划,并且如果重用执行计划的话,SQL所要表达的语义就不会变化,所以就可以防止SQL注入