參數化查詢可以防止sql注入原因:參數化查詢可以對參數進行過濾,還能夠重用執行計劃,若執行計劃被重用的話,SQL所要表達的語義是不會變化的,因此參數化查詢可以防止SQL注入。
使用參數化查詢語句進行查詢的示例:string Account =Request.Form["Account"]; string sql = "select id,Name,Account from ...