|
1
1
使用字符串格式将列值插入SQL语句是一种危险的做法,因为它会将代码暴露给 SQL注入 漏洞。例如,中的代码 your answer 会为你工作
但它将以失败告终
SQL注入还可能带来严重的安全隐患。在网上搜索“小Bobby Tables”可以看到一个例子。 相反,你应该使用 参数化查询 就像这样:
|
|
|
2
1
我再试一次,比如说工作
|
|
|
3
0
通过在变量的两边加上引号来解决。
|
|
|
4
0
或者你可以试试这个
|
|
|
JoshGoodnow · 管理大型生产SQL数据库上的删除 8 年前 |