sql >> データベース >  >> RDS >> Mysql

SQLインジェクションから安全ですか?

    $_POST['id']をサニタイズしていません 。

    intval()を実行します その上で、または(より良い)IDが整数でない場合は処理を完全に拒否します(IDがintであると仮定します) フィールド)。

    if (!is_numeric($_POST['id'])
     die ("Invalid ID");
    


    1. MariaDBでコンマを使用して数値をフォーマットする

    2. PL/SQLでの2次元配列の作成またはシミュレーション

    3. Spring Repositoryの@QueryアノテーションのパラメーターとしてArrayオブジェクトを使用することは可能ですか?

    4. PostgreSQL(9.1)が単純な等式選択にインデックスを使用しないのはなぜですか?