クエリ文字列からデータを収集する
$cat_id=$_GET['cat_id']; // Actual
$cat_id="'2','3'"; // Sample data format required
$sql="select * from table_name where cat_id IN ($cat_id)";
foreach ($dbo->query($sql) as $row) {
$str=$str . "$row[subcat]".",";
}
クエリ文字列からデータを収集していて、その形式 (2 行目) で使用する必要があったため、ここでインジェクション攻撃を防ぐにはどうすればよいですか?