快速的答案是不。为了易于进行SQL注入,必须使用动态SQL执行。
这 将很容易受到攻击:
EXECUTE ('SELECt column1, column2 FROM table1 WHERe column1 like ' + @column1Like);这也意味着这两个示例之间没有真正的区别(至少从安全角度而言)。

快速的答案是不。为了易于进行SQL注入,必须使用动态SQL执行。
这 将很容易受到攻击:
EXECUTE ('SELECt column1, column2 FROM table1 WHERe column1 like ' + @column1Like);这也意味着这两个示例之间没有真正的区别(至少从安全角度而言)。