Mysql
 sql >> Datenbank >  >> RDS >> Mysql

Vermeidung von SQL-Injection in einem benutzergenerierten SQL-Regex

Wenn Sie vorbereitete Anweisungen verwenden, ist eine SQL-Injektion nicht möglich. Sie sollten immer vorbereitete Anweisungen verwenden.

Roborg macht jedoch einen hervorragenden Punkt zu teuren regulären Ausdrücken.