Mysql
 sql >> Datenbank >  >> RDS >> Mysql

Warum sollten Sie CONCAT() nicht für statische String-Literale verwenden?

Es wäre eine ziemlich komplexe Aufgabe, sich den Namen einer Injektion zu merken, die es nicht gibt.

Es ist nichts Falsches daran, concat() zu verwenden mit vorbereiteter Anweisung.