次のような発言があります。
SELECT * FROM TABLE WHERE COLUMN = 123456
123456ユーザーによって提供されるため、SQLi に対して脆弱ですが、すべてのセミコロンとブラケットを削除すると、ハッカーが他のステートメント (DROP,UPDATE,INSERTなど) を実行することは可能SELECTですか?
私はすでに準備済みステートメントを使用していますが、入力から行末記号と角かっこが取り除かれている場合、ハッカーは何らかの方法で DB を変更できるのでしょうか?