TA贡献1860条经验 获得超9个赞
是的. 不需要.
TA贡献1795条经验 获得超7个赞
那叫参数化查询。其实最早参数化查询设计出来不是为了防止sql注入的
TA贡献1820条经验 获得超10个赞
预处理查询是解决sql注入的银弹
举报