Ver Mensaje Individual
  #6 (permalink)  
Antiguo 05/09/2006, 21:21
foo
 
Fecha de Ingreso: febrero-2006
Mensajes: 278
Antigüedad: 18 años, 3 meses
Puntos: 0
Cita:
Iniciado por Mithrandir Ver Mensaje
No le conozco desventajas, a menos que seas adicto al SQL generado al vuelo desde el lenguaje (ASP, PHP, ...), en cuyo caso también serás adicto a las inyecciones de SQL o supervalidaciones desde la aplicación.
el SQL generado no necesariamente implica inyecciones de SQL, la mayoria de lenguajes -que se precien de serlo- ofrecen metodos para trabajar con parametros de forma segura. Ahora bien, tampoco el uso de procedimientos almacenados indica que no se pueda hacer sql injection (recuerda que tambien en los sp se puede generar "sql al vuelo")...

por otro lado, el SQL generado es mas flexible para los O/RM, a diferencia de los procedimientos almacenados

cada esquema tiene sus ventajas y desventajas, sobre este tema se ha escrito multitud de articulos o posts en blogs...te recomiendo la lectura de http://weblogs.asp.net/fbouma/archiv.../18/38178.aspx para que no desprecies tanto al sql generado