Einzelnen Beitrag anzeigen

Benutzerbild von s.h.a.r.k
s.h.a.r.k

Registriert seit: 26. Mai 2004
3.159 Beiträge
 
#4

AW: QueryParameter und Performance

  Alt 21. Aug 2012, 08:12
Zumal man unbedingt die parametrisierte Version nutzen sollte, siehe Bei Google suchenSQL Injection. So umgehst du das Problem weitestgehend.

Zudem hast du einen Geschwindigkeitsvorteil, wenn du mehrfach die gleiche Query, nur mit anderen Daten absendest, da die Datenbank das SQL schon geparst und daher meist im Cache hat. Wenn du hingegen immer einen reinen String schickst, muss dieser Vorteil nicht unbedingt gegeben sein.
»Remember, the future maintainer is the person you should be writing code for, not the compiler.« (Nick Hodges)
  Mit Zitat antworten Zitat