我们虔诚地cfqueryparam
在我们的 SQL 查询中使用。
我的一些前辈在使用直接值而不是变量时似乎有点过分热心。
不是吗
record_is_deleted_bt = <cfqueryparam cfsqltype="cf_sql_bit" value="0">
矫枉过正?我的意思是,没有 SQL 注入的机会,而且我认为在这里使用绑定变量对提高数据库性能没有任何帮助。这样做岂不是同样合理吗
record_is_deleted_bt = 0
?
cfqueryparam
除了养成使用它的习惯之外,在这种情况下使用它有什么好处吗?有缺点吗?