现在的位置: 首页 > 综合 > 正文

由sqlparameter引起的思考

2012年04月25日 ⁄ 综合 ⁄ 共 442字 ⁄ 字号 评论关闭
    近来用微软sqlparameter方法对数据进行操作。中间出了点小问题。虽然问题不大,可是却给了我很多的思考。
    网上很多人说存储过程安全性好。究竟为什么好?答曰:只传递参数,防止了如注攻击。但是怎么就防止了攻击,它的原理是什么?好像没有人回答。
    由此不仅感叹国内的跟风现象:很多技术资料,只要出现一篇新的技术文章,很快就会在国内的各个网站出现。这种快速传播的现象是好,可是,有多少人认真的研究过这些资料?又发现了多少问题?而只是盲目地、一味地崇拜所谓的“大师”。如同一个公司:天天叫嚷:要学习***的先进管理经验!岂不知,那些成功的企业是由于自身的性格与文化,创造出了优秀的管理理念,来促使其本身成功的;而这种成功的原因绝非是而非照搬照抄他人的管理经验。试想,当今世界上有几个顶尖的企业是由于学习了***的管理经验而达到高水平的?程序员也一样,天天崇拜大师,那么你也只能永远去崇拜,而应该看看人家牛顿的想法:站在巨人的肩上。
    抄袭只能是抄袭,创新永远是创新。

抱歉!评论已关闭.