$ 0 0 在存储过程层面,如果要解决sql注入的问题,通常有这么2个办法: 1、对入参进行检查,是否有特殊字符,如单引号、分号之类的直接返回错误; 2、所有动态语句的条件变量都以绑定变量的形式传入,这种是最好的办法; 对于办法1: 这个存在一个合理性的问题,如果以 ...