je suis d'accord avec antp pour dire que les params c'est pas top,
sauf que :
quand tu fais un web server là t'es obligé d'utiliser les params et que quand tu fais un web service, tu peux contourner les paramètres et passer la chaîne SQL, mais c'est quand même galère
conclusion : autant se mettre au paramètre le + vite possible et ça vaut pour tous les langages
(en plus, avec des paramètres, tu peux rajouter un contrôle sur les types (integer, string, date, ...) directement dans ton application cliente)