后端岗位面试题更新 2026-08-05
SQL 中 # 和 $ 占位符的区别是什么?
招银云创后端开发专业服务安全意识技术原理SQL
考察说明
考察对 SQL 预编译与参数绑定的理解及 SQL 注入风险意识
回答思路
- 准确说明 # 用于预编译参数占位,支持类型匹配与转义
- 准确说明 $ 用于字符串直接拼接,存在 SQL 注入风险
- 能举例说明何时应避免使用 $ 或必须做白名单校验
本题附完整参考答案与评分标准
登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。