Bài viết phổ biến của tác giả
- c - 在位数组中找到第一个零
- linux - Unix 显示有关匹配两种模式之一的文件的信息
- 正则表达式替换多个文件
- linux - 隐藏来自 xtrace 的命令
我是 SQL 世界的新手。这是我的问题:
感谢您的解释。
câu trả lời hay nhất
如果您以参数化方式调用存储过程,则只能直接防止 SQL 注入(inject)。如果您的应用程序中仍然有一个带有过程名称的字符串,并且将用户输入的参数连接到代码中的该字符串,您仍然会遇到麻烦。
但是,当以独占方式使用时,存储过程可以让您禁用除 EXEC 命令以外的所有内容的权限,从而增加一些额外的保护。除此之外,参数化查询/准备语句通常由服务器缓存,因此几乎在每个方面都像存储过程。
尽管如此,存储过程对于大型企业有两大优势:
当然,这些优势并非没有代价:
关于sql - 存储过程是否有助于消除 SQL 注入(inject)/存储过程与应用程序中的普通 SQL 语句相比有何优势?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1174003/
是否有任何工具可以帮助 JSP 文件中的字符串国际化? 大多数 IDE(例如 NetBeans)都为 Java 代码提供了这样的功能。但是,对于 NetBeans,JSP 文件不存在此类功能。 与 g
我在 Android Studio 项目的纯 Java 模块中使用 Lombok。这是模块的 build.gradle: apply plugin: 'java' apply plugin: 'war
Tôi là một lập trình viên xuất sắc, rất giỏi!