次のような発言があります。
SELECT * FROM TABLE WHERE COLUMN = 123456
123456
ユーザーによって提供されるため、SQLi に対して脆弱ですが、すべてのセミコロンとブラケットを削除すると、ハッカーが他のステートメント (DROP,UPDATE,INSERT
など) を実行することは可能SELECT
ですか?
私はすでに準備済みステートメントを使用していますが、入力から行末記号と角かっこが取り除かれている場合、ハッカーは何らかの方法で DB を変更できるのでしょうか?