Database
Em um banco de dados temos três tipos de consultas (query):
- Sem parâmetros: Não é passivel a
sql injection. consultas comoSHOW table; - Com parâmetros fixos: Não é passivel a
sql injection. - Com parâmetros dinâmicos: Passivel a
sql injection.
Sanatização tecnica usada para evitar sql Injections. Pode-se manualmente conferir nos places holders se há comandos como DROP, ALTER e etc. Mas manualmente tona-se passível de erros, existem bibliotecas que cuidam disso automaticamente.