技術的な問題というよりは、リスク評価の問題です。
だから私はSQLインジェクションからの保護についてたくさん読んでいます。大部分が保護されていない大規模な Web アプリケーションがあり、この問題から保護するためにいくつかの改善を行う必要があるとします。動的クエリを使用して大量の SQL 対話を読み取りますが、少数 (100 人未満の登録ユーザー) で読み取ります。
私の質問は...パラメーター化されたクエリを使用してメインのログイン スクリプト (公開されている唯一のユーザー入力) を既に保護している場合、サイトの残りの部分に対して同じ作業を行う必要があるでしょうか? つまり、潜在的な攻撃者がログインできない場合、彼は他にどれだけの損害を与えることができるでしょうか?
もちろん、私の登録ユーザーが悪意を持っているとは限りません。