【发布时间】:2015-05-22 08:38:24
【问题描述】:
我有两种格式,如下所示。
格式 1:
printstring = printstring & "---------------------------------------" & vbNewLine
格式 2:
printstring = String.Format("{0}---------------------------------------{1}", printstring, vbNewLine)
代码优化工具建议遵循格式2。
这有什么具体原因吗?比如内存消耗或其他原因?
【问题讨论】:
-
这两行代码根本不做同样的事情......
-
第二行肯定是错的(类似SQL的注入)。第一个我不确定它是否有效......这取决于您向谁提供查询
-
@utility:不,第二种格式确实没有。您仍然只是将字符串放入 SQL 中。 不要这样做。使用参数化 SQL,这就是它的用途。
-
从非 SQL 点开始,第二个字符串是可行的方法,但对于 SQL,这是最糟糕的方法,您将自己暴露在 SQL 注入攻击中