PDO と MySQLi プリペアド ステートメントに関するいくつかの記事を読んだ後、すでに stackoverflow.com でプリペアド ステートメントと SQL インジェクションに関する数十の質問を読んだ後、人々は、プリペアド ステートメントを正しく使用すれば、ユーザーからエントリをエスケープする必要はもうないと言っていましたが、私はまだセキュリティ上の懸念があることを心配していると思います。
第 1 の質問: reg-exp を使用してエントリをサニタイズし、準備されたステートメントでそれらを使用する前にエスケープする場合、それは私がそれを追い越しているようなものですか?
2番目の質問: 準備されたステートメントがSQLインジェクションに関する仕事をしている場合-人々のコメントと回答から-データベースが侵害され、クレジットカード番号とパスワードに関するデータがますます公開されているのはなぜですか? -既知のウェブサイト? それは、準備されたステートメントだけではそれほど免疫がないということですか、それともまったく別のトピックですか?