Sqlserver
 sql >> Base de données >  >> RDS >> Sqlserver

Comment les requêtes paramétrées aident-elles contre l'injection SQL ?

Les requêtes paramétrées effectuent une substitution appropriée des arguments avant d'exécuter la requête SQL. Il supprime complètement la possibilité d'une entrée "sale" modifiant le sens de votre requête. Autrement dit, si l'entrée contient du SQL, elle ne peut pas faire partie de ce qui est exécuté car le SQL n'est jamais injecté dans l'instruction résultante.