作为参数传递的值(即SqlParameter对象)不需要转义。这是因为客户端API使用RPC调用来执行查询,而查询本身和参数是分别传递的。通过RPC调用,实际参数值将通过TDS协议以本机(二进制)格式发送到SQL
Server,而不是嵌入到语句中。这样可以减轻SQL注入的顾虑,并提供其他好处,例如强类型化和改进的性能。

作为参数传递的值(即SqlParameter对象)不需要转义。这是因为客户端API使用RPC调用来执行查询,而查询本身和参数是分别传递的。通过RPC调用,实际参数值将通过TDS协议以本机(二进制)格式发送到SQL
Server,而不是嵌入到语句中。这样可以减轻SQL注入的顾虑,并提供其他好处,例如强类型化和改进的性能。