GraphQLが最近リリースされ、クライアント側でクエリを作成することが奨励されているようです。
- GraphQL クエリをクライアント側で安全に記述できるのに、SQL クエリを安全に記述できないのはなぜですか?
- GraphQL はインジェクションの対象ではありませんか?
- クエリをクライアント側に置くことが非常に便利な場合は、SQL のバージョンをインジェクションの対象にしないでください。
GraphQLが最近リリースされ、クライアント側でクエリを作成することが奨励されているようです。
これは、slack チャンネルで回答したユーザーから回答が得られなかったので、回答を投稿します。
GraphQL/#general Slack チャットからのcharlieとsamwgoldmanによる回答。