使用参数化查询防御SQL注入时,需要注意()
A:对每个数据库查询使用参数化查询
B:对每一种数据都进行参数化
C:不通过参数占位符指定查询的表和列
D:仅为用户提交数据使用参数化查询
E:仅为关键数据使用参数化查询
出自:信息安全师