參數化查詢爲什麼能夠防止SQL注入

很多人都知道SQL注入,也知道SQL參數化查詢可以防止SQL注入,可爲什麼能防止注入卻並不是很多人都知道的。 本文主要講述的是這個問題,也許你在部分文章中看到過這塊內容,當然了看看也無妨。   首先:我們要了解SQL收到一個指令後所做的事情: 具體細節可以查看文章:Sql Server 編譯、重編譯與執行計劃重用原理 在這裏,我簡單的表示爲: 收到指令 -> 編譯SQL生成執行計劃 ->選擇執行計
相關文章
相關標籤/搜索