❓ Что такое SQL-инъекция и как от неё защититься?
SQL-инъекция — это подстановка вредоносного пользовательского ввода в запрос, меняющая его логику.
Защита — подготовленные выражения (prepared statements) с привязкой параметров через PDO или mysqli: данные передаются отдельно от текста запроса и не интерпретируются как SQL.
Post #1330
666
- 👍 4
- 🔥 1
- 👏 1