매개 변수가 없는 SQL 주입 방지 코드에서 파라미터화된SQL 쿼리를 사용하는 것에 대해 여기서 또 다른 논의를 하고 있습니다.논의에는 두 가지 측면이 있습니다.저와 다른 사람들은 SQL 주입으로부터 보호하기 위해 항상 파라미터를 사용해야 한다고 말합니다. 그리고 다른 사람들은 필요하지 않다고 생각합니다.대신 SQL 주입을 피하기 위해 모든 문자열에서 단일 아포스트로프를 2개의 아포스트로프로 대체하려고 합니다.모든 데이터베이스는 SQL Server 2005 또는 2008을 실행하고 있으며 코드 베이스는 에서 실행되고 있습니다.NET 프레임워크 2.0 C#의 간단한 예를 들어보겠습니다. 이것을 사용하고 싶다. string sql = "SELECT * FROM Users WHERE Name=@name"; S..