SQL インジェクションの問題で次のクエリがあります。
"SELECT * FROM user_data WHERE keywords LIKE \%" + querystring + "\% AND owner=’" + owner + "’;"
ここで、クエリ文字列はユーザーが直接入力し、所有者は自動的に設定されます。構文は正しいはずですが、\% がこの位置で何をしているのかわかりません...クエリが正しくありませんか? クエリの問題を悪用してSQLインジェクションの問題につながるはずですが、この「\%」は本当に私を混乱させています。