ちゅーりんぐくんの備忘録

2020-07-01から1ヶ月間の記事一覧

Injectionについて

SQL文を単純な文字列として扱うのはよくないです.単純な文字列だと書き換えなどの可能性がある. $sql = "SELECT id FROM np_user WHERE id = '$loginUser' AND password = '$loginPassword';"; $results = $conn->query($sql); そこでPHP Prepare Statement…