Sadržaj:
Definicija - Što znači parametrizirani upit?
Parametrizirani upit je vrsta SQL upita koji zahtijeva najmanje jedan parametar za izvršavanje. Rezervno mjesto je obično supstituirano za parametar u SQL upitu. Parametar se zatim prosljeđuje upitu u zasebnom izrazu.
Tehopedia objašnjava Parameterizirani upit
Jedan glavni razlog za upotrebu parametriziranih upita je taj što upite čine čitljivijim. Drugi i najuvjerljiviji razlog je taj što parametrizirani upiti pomažu u zaštiti baze podataka od napada SQL ubrizgavanja.
Slijedi primjer parametriranog upita za ADO.NET:
ODABERITE PREZIME IZ kontakata GDJE ContactID = @ContactID;
@ContactID je parametar za ovaj upit, koji bi mogao biti definiran u sljedećoj izjavi sličnoj sljedećem:
command.Parameters.Add (novi SqlParameter ("@ ContactID", theContactID));
