回答編集履歴

1

typo修正

2021/03/30 01:56

投稿

ockeghem
ockeghem

スコア11701

test CHANGED
@@ -1 +1 @@
1
- 値が固定値なら手でエスケープすればよいと思いますが、preg_replace(ですよね)を使うということは可変なのですよね。であれば、SQLインジェクションの可能性があるので、プレースホルダを使う一択だと思いスマ
1
+ 値が固定値なら手でエスケープすればよいと思いますが、preg_replace(ですよね)を使うということは可変なのですよね。であれば、SQLインジェクションの可能性があるので、プレースホルダを使う一択だと思います