He hecho esta prueba y definitivamente conviene hacer un SQL con parámetros.
Lo que no fue concluyente es si es preferible hacer un insert o ejecutar un procedimiento para insertar.
Todo me daba el mismo tiempo.
Pruébalo en tu servodor a ver como va.
(Hecho en Delphi 6, pero con componentes standard, para que no tengas problemas)
|