在日常的数据插入时,需要避免数据脚本注入攻击,所以进行参数化SQL很有必要。

--说明参数
declare @name varchar(10)
--参数赋值
set @name='3232'
--数据插入
insert into spt_values(name,number,type)values(@name,11,'A')

 

相关文章:

  • 2021-12-27
  • 2021-07-10
  • 2022-12-23
  • 2022-12-23
  • 2021-05-31
  • 2022-12-23
  • 2021-12-12
  • 2022-12-23
猜你喜欢
  • 2022-02-02
  • 2021-08-07
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
相关资源
相似解决方案