ASP.NET参数化查询

参数化查询是指在设计与数据库链接并访问数据时,在需要填入数值或数据的地方,使用参数 (Parameter) 来给值,这个方法目前已被视为最有效可预防SQL注入攻击的攻击手法的防御方式。除了安全因素,相比起拼接字符串的 SQL 语句,参数化的查询往往有性能优势。大多数数据库会缓存解释 SQL 语句产生的字节码而省下重复解析的开销。
时间:2014-4-4