如题
------解决方案--------------------------------------------------------
------解决方案--------------------------------------------------------
参数化查询就是为了防止SQL注入的!
------解决方案--------------------------------------------------------
参数化只是为了防止SQL拼接带来的SQL注入。并不能防止其他注入