バインド機構(下記記事)について質問があります。
sqlのテンプレートを作成してから実際の値を割り当てることでなぜ対策になるのでしょうか?
値を直接、sql文に組み込むのとの違いがわかりません。
例などありましたら上げてくれると助かります。
よろしくお願いします。
バインド機構とは、変数部分に変動個所(プレースホルダ)と呼ばれる特殊文字「?など」を使用してSQLのテンプレートを予め作成しておき、変動個所(プレースホルダ)に実際の値(バインド値)を割り当ててSQL文を生成するデータベースの機能です。
実行想定されるSQLコマンドを洗い出しておくことで、不正実行を防止します。

回答3件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2017/08/09 12:38
2017/08/09 12:46
2017/08/09 23:23