2
経由でthis question私は、SQLインジェクション攻撃を防ぐために、自分のデータにcfqueryparamを使用するように言われました。cfqueryparam questions/help
フォームにはどのように使用しますか?今、私はBen Fortaの本Vol 1を読んで、フォームにデータを渡してから、CFCを呼び出すフォームプロセッサに渡しています。 CFCはcfargument
を入力し、それをタイプ= "x"の検証でデータベースに挿入します。
私はcfqueryparam
を使用しています。私はそれをクエリ自体に使用し、cfargument
も宣言していませんか?