为什么要避免动态SQL查询?有什么建议可以去除不良部分并使用它们吗?

| 您能否指导我为什么建议避免使用动态SQL?有什么方法可以继续使用动态SQL并避免发生不良情况?     
已邀请:
        http://www.sommarskog.se/dynamic_sql.html 如果您不了解其中的所有内容,请返回并提出一个问题,但是在理解本文之前,请勿在任何情况下使用动态SQl。     
        主要问题是sql注入。人们可以输入可以更改sql意图的数据。 最好的解决方案之一是使用sp_executesql。 http://msdn.microsoft.com/en-us/library/ms188001.aspx     

要回复问题请先登录注册