Мы религиозно используем cfqueryparam
в наших SQL-запросах.Использование cfqueryparam с константами
Некоторые из моих предшественников, кажется, были слишком переусердными при использовании его с прямыми значениями, а не с переменными.
Не
record_is_deleted_bt = <cfqueryparam cfsqltype="cf_sql_bit" value="0">
излишеством? Я имею в виду, что нет возможности для SQL-инъекции, и я не думаю, что использование переменной привязки здесь делает что-то полезное для улучшения производительности в базе данных. Разве было бы не так целесообразно делать
record_is_deleted_bt = 0
?
Есть ли какие-либо преимущества при использовании cfqueryparam
в таком случае, помимо укоренения привычки его использовать? Есть ли недостаток?
Ничего из этого я не знаю. Раньше я был одним из тех, кто переусердствовал, пока один из моих сотрудников не сказал мне, чтобы он подтянулся. –