不。只要您提供SQL,就应该由您明智地使用控件。
这通常意味着清理输入并在动态SQL字符串上使用参数化查询或存储过程。
如果该控件正在为您生成查询(例如成员资格控件等),那么您将受到良好保护。
上一篇 将内部联接和where子句添加到INSERT INTO ON DUPLICATE KEY UPDATE
下一篇 SQL中的变量“泪N”表达式
版权所有 (c)2021-2022 MSHXW.COM
ICP备案号:晋ICP备2021003244-6号