参数化SQL
摘要:
原文:http://www.cnblogs.com/aito/archive/2010/08/25/1808569.html避免SQL注入的方法有两种:一是所有的SQL语句都存放在存储过程中,这样不但可以避免SQL注入,还能提高一些性能,并且存储过程可以由专门的数据库管理员(DBA)编写和集中管理,... 阅读全文
posted @ 2014-10-24 00:00
漫步人生路~
阅读(685)
评论(0)
推荐(0)