2017-04-26 15 views

答えて

4

いいえ、それはありません任意の文字を削除します。むしろ、コードとしてではなく、の文字を値として扱います。セミコロンや引用符などの意味のある文字/キーワードを文字列に渡すと、そのセミコロンや引用符またはキーワードを含む文字列値で終わるだけです。

パラメータ化されたクエリを使用するのではなく、生の文字列としてクエリを構築する場合、同じ動作をするために文字が適切にエスケープされていることを確認する必要があります。すべての可能性をサポートしたい)、それはあなたのためにそれを処理するためにパラメータ化されたクエリが存在する理由です。

関連する問題