それで、前の質問でPDOプリペアドステートメントを使用するようにアドバイスされた後、私はしばらくの間疑問に思っていましたが、データベースに接続してそのようなインスタンスでそれらを使用することがなぜ重要なのでしょうか?
例:$_SERVER['REMOTE_ADDR']
つまり、私がデータベースを使用していることを誰も知らず、彼らが私が何を探しているのかわからず、データベースで私が探しているのは(彼らが知っていると仮定して)IPアドレスである場合、なぜそれが必要なのですか?案件?これはXSS攻撃の問題ですか?
本物の質問。この場合、PDOステートメント(または同様のメソッド)を使用する理由を見つけることができませんでした。確かに私は無防備ではありませんか?