我们在我们的SQL查询中虔诚地使用cfqueryparam
。在常量中使用cfqueryparam
我的一些前任在使用直接值而不是变量时似乎有些过分热情。
是不是
record_is_deleted_bt = <cfqueryparam cfsqltype="cf_sql_bit" value="0">
矫枉过正?我的意思是,没有机会进行SQL注入,我不认为在这里使用绑定变量对于提高数据库性能有帮助。难道这不是一样合理吗?
record_is_deleted_bt = 0
?
在这种情况下使用cfqueryparam
有什么好处,除了根深蒂固的习惯吗?有缺点吗?
我没有意识到这一点。我曾经是那些过分热心的人之一,直到我的一位同事告诉我要加快步伐。 – 2014-10-01 12:51:37