Rumah Pengembangan Apa itu query parameter? - definisi dari techopedia

Apa itu query parameter? - definisi dari techopedia

Daftar Isi:

Anonim

Definisi - Apa arti dari Parameterized Query?

Kueri parameterisasi adalah jenis kueri SQL yang memerlukan setidaknya satu parameter untuk eksekusi. Placeholder biasanya diganti untuk parameter dalam kueri SQL. Parameter kemudian diteruskan ke kueri dalam pernyataan terpisah.

Techopedia menjelaskan Parameterized Query

Salah satu alasan utama untuk menggunakan kueri parameterisasi adalah kueri membuat kueri lebih mudah dibaca. Alasan kedua dan paling menarik adalah bahwa permintaan parameterisasi membantu melindungi database dari serangan injeksi SQL.


Berikut ini adalah contoh kueri parameterisasi ADO.NET:


PILIH LastName DARI Kontak DI MANA ContactID = @ContactID;


@ContactID adalah parameter untuk kueri ini, yang mungkin didefinisikan dalam pernyataan berikutnya yang serupa dengan yang berikut:


command.Parameters.Add (SqlParameter baru ("@ ContactID", theContactID));

Apa itu query parameter? - definisi dari techopedia