就SQL注入而言,您给出的示例是安全的。参数化查询的唯一潜在SQL注入问题是它们是否解决了本身使用动态SQL的proc。
当然,无论是否要进行参数化,您仍然必须考虑XSS漏洞。
上一篇 PostgreSQL如果缺少则使用上一行的值
下一篇 在sqlite3 where子句中使用列别名
版权所有 (c)2021-2022 MSHXW.COM
ICP备案号:晋ICP备2021003244-6号