使用Parameter和字符串的优劣
请问一下大虾们,使用parameter除了比字符串拼接的方式安全以外还有什么优点??
------解决方案--------------------主要是防止sql注入。
------解决方案--------------------使用Parameter更方便,更安全,更标准化
------解决方案--------------------使用参数化的存储过程更好,不建议在程序里写 SQL。
------解决方案--------------------
只是一个接口,肯定没有构造函数了。你可以根据数据库类型生成相应的实像,如SQLDataParameterCollection
------解决方案--------------------使用参数更可控,代码复用性更高。