最佳答案
我对使用数据库非常陌生。现在我可以编写 SELECT
、 UPDATE
、 DELETE
和 INSERT
命令。但我看过很多论坛,我们更喜欢写:
SELECT empSalary from employee where salary = @salary
而不是:
SELECT empSalary from employee where salary = txtSalary.Text
为什么我们总是喜欢使用参数,我将如何使用它们?
我想知道第一种方法的用途和好处。我甚至听说过 SQL 注入,但我并不完全理解它。我甚至不知道 SQL 注入是否与我的问题有关。