直接拼接sql语句会出现错误

但是假如使用execute的参数赋值,就不会。

这有时是因为拼接sql语句,存在注入问题。例如要保存的值,存在括号,等特殊的字符。

分类: 数据库

0 条评论

发表回复

Avatar placeholder

您的电子邮箱地址不会被公开。