在 VBScript ADODB.Command 中查看参数化查询

4 sql vbscript ado asp-classic

使用 Parameters.Append 参数化,如何查看查询的 SQL 代码

Tom*_*lak 5

你不能。

参数化查询不像字符串那样构建,您可以在准备好时输出。

它始终是一个两步过程:

  1. 在 "SELECT foo FROM foo_table WHERE id = ?" 的 from 中准备一个查询,将其发送到服务器(并返回一个标识符)。
  2. 将所有填充问号的参数连同准备好的语句的标识符一起发送到服务器。

这两者(查询和参数)在任何时候都不会在数据库服务器之外取得联系。(这就是参数化查询比手工制作的 SQL 字符串安全得多的原因)。

  • 它与 ASP 无关。这是参数化查询的一般方式。 (3认同)