为什么整天有人喊自己的网站被注入呢?  
我觉得把参数都过滤了 不就没事了吗(比如 参数检查, 存储过程中尽量不要拼接等等)
是不是SQL注入还另有高招 是不是就算过滤了参数也没用,一样能注入 求解