参数化查询为什么能够防止SQL注入

2025-04-13 08:14:14
推荐回答(2个)
回答1:

参数化查询时,输入的参数中如果包含了sql关键字,是会被过滤和处理的,从而达到防止sql注入的目的

回答2:

因为执行计划被重用,所以可以防止SQL注入。