Chúng tôi tôn giáo sử dụng cfqueryparam
trong các truy vấn SQL của chúng tôi.Sử dụng cfqueryparam với các hằng số
Một số người tiền nhiệm của tôi dường như đã quá hăng hái khi sử dụng nó với các giá trị trực tiếp chứ không phải là biến.
Không phải là
record_is_deleted_bt = <cfqueryparam cfsqltype="cf_sql_bit" value="0">
overkill? Tôi có nghĩa là, không có cơ hội cho SQL injection và tôi không nghĩ rằng bằng cách sử dụng một biến ràng buộc ở đây không có gì hữu ích vis-à-vis cải thiện hiệu suất trong cơ sở dữ liệu. Nó sẽ không hợp lý để làm
record_is_deleted_bt = 0
?
Có lợi thế nào khi sử dụng cfqueryparam
trong trường hợp như vậy, ngoài việc ăn sâu thói quen sử dụng? Có bất lợi không?
Không ai trong số đó tôi biết. Tôi từng là một trong những người quá hăng hái đó cho đến khi một trong những đồng nghiệp của tôi nói với tôi để thông minh. –