我认为参数化查询不依赖于准备好的查询数据库支持。数据库驱动程序本身以安全的方式传递值,以及如何完成操作取决于驱动程序本身。
在PostgreSQL的手册说明有关参数化查询基础数据库级别。
另一方面,参数化查询简化了您传递区域设置敏感数据的过程。例如,用户输入100,00小数,但您的服务器期望使用100.00的值。