ODBCを使用してMSSQLServerに接続する場合、SQLインジェクションをどのように防ぐことができますか? unixODBCのバグが原因で機能odbc_prepare()
しません(私の未解決の質問を参照)。また、ODBCの関数もありませ_escape
ん。_quote
さらに、PDOには6年前の悪いバグがあり、結果がいずれかの列でNULLを返すと、結果セット全体がnullに戻ります(少なくともODBCを介してMSSQLに接続している場合)。
では、SQLインジェクションを防ぐために何ができるでしょうか。