cfqueryparam
私たちは、SQL クエリで宗教的に使用します。
私の前任者の何人かは、変数ではなく直接値で使用する場合、少し熱心すぎたようです。
ではない
record_is_deleted_bt = <cfqueryparam cfsqltype="cf_sql_bit" value="0">
やり過ぎ?つまり、SQL インジェクションの可能性はありません。ここでバインド変数を使用しても、データベースのパフォーマンスが向上するとは思えません。そうするのも同じくらい合理的ではないでしょうか
record_is_deleted_bt = 0
?
cfqueryparam
それを使用する習慣を根付かせる以外に、そのような場合に使用する利点はありますか? デメリットはありますか?