后端岗位面试题更新 2026-08-05

SQL 中 # 和 $ 占位符的区别是什么?

招银云创后端开发专业服务安全意识技术原理SQL

考察说明

考察对 SQL 预编译与参数绑定的理解及 SQL 注入风险意识

回答思路

  1. 准确说明 # 用于预编译参数占位,支持类型匹配与转义
  2. 准确说明 $ 用于字符串直接拼接,存在 SQL 注入风险
  3. 能举例说明何时应避免使用 $ 或必须做白名单校验
本题已收录答题指导

本题附完整参考答案与评分标准

登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。