前の質問へのコメントで、誰かが次の sql ステートメントが私を sql インジェクションに導くと言っていました:
select
ss.*,
se.name as engine,
ss.last_run_at + interval ss.refresh_frequency day as next_run_at,
se.logo_name
from
searches ss join search_engines se on ss.engine_id = se.id
where
ss.user_id='.$user_id.'
group by ss.id
order by ss.project_id, ss.domain, ss.keywords
変数が適切にエスケープされていると仮定すると、$userid
これによりどのように脆弱になるのでしょうか?また、それを修正するにはどうすればよいでしょうか?