ユーザーが Mysql クエリで使用される独自の REGEXP パターンを挿入できるようにすることを検討しています。私は sql インジェクションのリスクを十分に認識しており、正規表現パターンの値を引数として準備済みステートメントに渡す方法がないことも知っています。
ユーザーがSQLクエリで独自の正規表現パターンを安全に提供できるようにする防水的な方法はありますか、それともこの考えを放棄する必要がありますか?
ところで、私は PHP で作業しているので、基本的には、PHP でパターンが有効で、本物で、無害であることを確認できるかどうかを尋ねています。