0
もしそうなら、my varcharに含まれている場合。 [または自動的に削除されるキーワード "作成"?私はこれが単純だとは思わないが、SQLインジェクションを回避するパラメータ化の仕組みは何か?パラメータ化されたクエリで予約されたキーワードとシンボルが削除される
もしそうなら、my varcharに含まれている場合。 [または自動的に削除されるキーワード "作成"?私はこれが単純だとは思わないが、SQLインジェクションを回避するパラメータ化の仕組みは何か?パラメータ化されたクエリで予約されたキーワードとシンボルが削除される
いいえ、それはありません任意の文字を削除します。むしろ、コードとしてではなく、の文字を値として扱います。セミコロンや引用符などの意味のある文字/キーワードを文字列に渡すと、そのセミコロンや引用符またはキーワードを含む文字列値で終わるだけです。
パラメータ化されたクエリを使用するのではなく、生の文字列としてクエリを構築する場合、同じ動作をするために文字が適切にエスケープされていることを確認する必要があります。すべての可能性をサポートしたい)、それはあなたのためにそれを処理するためにパラメータ化されたクエリが存在する理由です。