私は電子商取引 CMS を行っており、すべての SQL クエリは mysql_* 関数です。時代遅れになってきているので、PDO の/prepared ステートメントを組み込みたいと思います。
セキュリティの観点から、ユーザー入力を伴うクエリには PDO の / 準備済みステートメントのみを使用する必要がありますか? ユーザー入力のないクエリに mysql_* 関数を使用できますか?
また、違いを確認するために、「PDO vs 準備済みステートメント」をグーグルで検索しましたが、成功しませんでした。違いはありますか、それとも同じものですか?
また、MySQLi の使用を勧められました。MySQLi なしで PDO に固執できますか?
ご提案いただきありがとうございます。よろしく