http://php.net/manual/en/pdo.prepared-statements.php
アプリケーションがプリペアド ステートメントのみを使用する場合、開発者は SQL インジェクションが発生しないことを確認できます (ただし、クエリの他の部分がエスケープされていない入力で構築されている場合、SQL インジェクションは依然として可能です)。
入力の一部がエスケープされていない場合、どのようなシナリオが考えられますか? 他のすべての入力が PDO を使用してデータベースに送られる場合でも、それは可能ですか?
他の入力が mysql_* 関数で処理され、mysql_real_escape_string でエスケープされないシナリオを考えています。他に脅威になり得るものはありますか?
どうもありがとう。よろしく