誰かが説明できますか-プリペアドステートメントがより安全である理由:
$stmt = $conn->prepare("INSERT INTO users (user, pass, salt)
VALUES (:user, :pass, :salt");
$stmt->bindParam(":user", $user);
$stmt->bindParam(":pass", $pass);
$stmt->bindParam(":salt", $salt);
$stmt->execute();
挿入クエリは最初にプレースホルダーを使用して準備され、次にプレースホルダーの代わりに値が配置されますが、-それはどこで有名secure point
ですか?