In the Vinony graph
Wikidata facts
- Part of
- SQL
Show 1 more fact
- Stack Exchange tag
- stackoverflow.com/tags/prepared-statement
via Wikidata · CC0
Article · 中文
參數化查詢(parameterized query 或 parameterized statement)是指在設計與資料庫連結並存取資料時,在需要填入數值或資料的地方,使用參數(parameter)來給值,這個方法目前已被視為最有效可預防SQL注入攻击的攻擊手法的防禦方式。 除了安全因素,相比起拼接字符串的SQL语句,参数化的查询往往有性能优势。因为参数化的查询能令不同的数据通过参数到达数据库,从而共用同一条SQL语句。大多数数据库会缓存解释SQL语句产生的字节码而省下重复解析的开销。如果采取拼接字符串的SQL语句,则会由于操作数据是SQL语句的一部分而非参数的一部分,而反复大量解释SQL语句产生不必要的开销。
Abstract from DBpedia / Wikipedia · CC BY-SA
Connections
PHP
Entity
database
Entity
Python
Entity
Java
Entity
C#
Entity
SQL
Entity
Perl
Entity
MySQL
Entity
PostgreSQL
Entity
Oracle Database
Entity
Microsoft SQL Server
Entity
SQL injection
Entity
SQLite
Entity
control flow
Entity
query language
Entity
Java Database Connectivity
Entity
IBM Db2
Entity
stored procedure
Entity
type conversion
Entity
UPDATE
Entity