基本的な質問。ユーザーに名前、電子メール、およびコメントを求めるフォームがあり、そのエントリをデータベースに保存するとします。次のような SQL クエリを入力するとどうなりますか。
DROP tablename
コメント欄で。
@Name,
@Email,
@Comments
INSERT INTO mytable (Name, Email, Comments) VALUES (@Name, @Email, @Comments)
SQL インジェクションのリスクはありますか、それとも完全に安全ですか?
挿入を処理する SQL Server 2008 ストアド プロシージャ。