SQL組み立てで変数入れる場合は必ずprepared statement使えよって思うけど。
SQLインジェクションが発生しない場面もあるとは思うが、紛らわしいので、SQL組み立てに文字列変数直接入れ込むのは禁止したい。
Permalink | 記事への反応(1) | 13:48
ツイートシェア
プリペアードステートメントでFROMの中身を後入れできんの?