sql >> Base de Datos >  >> RDS >> Mysql

¿Por qué no debería usar CONCAT() para literales de cadenas estáticas?

Sería una tarea bastante compleja recordar el nombre de inyección que no existe.

No hay nada de malo en usar concat() con declaración preparada.