Mysql
 sql >> Base de Dados >  >> RDS >> Mysql

Evitando injeção de SQL em um SQL-regex gerado pelo usuário


Se você usar instruções preparadas, a injeção de SQL será impossível. Você deve sempre usar declarações preparadas.

Roborg faz um excelente ponto sobre regexes caros.