首页 > 安全资讯 >

sql开发规范-梁十八的博客-51CTO博客

19-05-06

(预编译的好处:1 可以重复使用执行计划,减少sql编译所需时间。2 一次解析多次使用。3 避免sql注入。)(列和参数类型不一致时,会造成隐式转换)????????not in可能造成索引失效????????比如:sql注入了一个

image.png

image.png

(预编译的好处:1.可以重复使用执行计划,减少sql编译所需时间。2.一次解析多次使用。3.避免sql注入。)




image.png

(列和参数类型不一致时,会造成隐式转换)




image.png

????????not in可能造成索引失效




image.png

????????比如:sql注入了一个数据库,但无法看到另一个数据库



image.png




image.png





image.pngimage.png

????????(子查询的结果会存到临时表中,无论内存临时表还是磁盘临时表,都无法使用索引)





image.png





image.png





image.png

????????而or很少能用到索引





image.png




image.png




image.png




image.png

相关文章
最新文章
热点推荐