私は自分のサイトのすべてのコードをその追加のセキュリティクッションのために準備されたステートメントに変換し始めたところですが、同じ質問にぶつかっています。
少し読んだ後、すべてのselectクエリでプリペアドステートメントを使用することにしましたが、これらのクエリのすべての変数をプリペアドステートメントの「パラメータ」として使用する必要があるかどうかはわかりません。
例えば:
- some_columnがNULLの場合
- ここで、some_column = $ _SESSION ['some-session-var']
- ここでsome_columnIN($ someArray)
また、疑問符を使用するのではなく、各条件に「名前」を付ける方法はありますか?これは以前にドキュメントで見たような気がしますが、それ以来見つけることができませんでした。
例:Where city_name = :cityName
。もしそうなら、ここでパラメータをバインドするにはどうすればよいですか?
ありがとう、
エヴァン