Skip to content
EntityQ387397· pop 6· linked from 47 articles

准备好的声明

Sign in to save

Also known as parameterized statement, ps

数据库功能

In the Vinony graph

Vinony's link graph records 47 inbound references to 准备好的声明, and connects out to PHP, database and Python.

Vinony files it under Databases and SQL.

Vinony links it to 6 Wikipedia language editions.

Wikidata facts

Part of
SQL
Show 1 more fact

via Wikidata · CC0

Article · 中文

參數化查詢(parameterized query 或 parameterized statement)是指在設計與資料庫連結並存取資料時,在需要填入數值或資料的地方,使用參數(parameter)來給值,這個方法目前已被視為最有效可預防SQL注入攻击的攻擊手法的防禦方式。 除了安全因素,相比起拼接字符串的SQL语句,参数化的查询往往有性能优势。因为参数化的查询能令不同的数据通过参数到达数据库,从而共用同一条SQL语句。大多数数据库会缓存解释SQL语句产生的字节码而省下重复解析的开销。如果采取拼接字符串的SQL语句,则会由于操作数据是SQL语句的一部分而非参数的一部分,而反复大量解释SQL语句产生不必要的开销。

Abstract from DBpedia / Wikipedia · CC BY-SA

Available in 6 languages

via Wikidata sitelinks · CC0

Connections

Categories