私はすべてのSQLインジェクションの問題を指摘するツールを持っており、次のようなものを見つけました:
"SELECT GB.BTN,GUP.CUST_USERNAME,GUP.EMAIL from GBS_BTN GB,GBS_USER_BTN GUB,GBS_USER_PROFILE GUP WHERE GB.BTN=GUB.BTN AND GUB.CUST_UID=GUP.CUST_UID AND GB.ET_ID='" + strAccountID + "' ORDER BY CREATE_DATE DESC",oCin"
SQL インジェクションを回避するために上記のクエリを作成する方法を教えてください。