Database

Em um banco de dados temos três tipos de consultas (query):

  • Sem parâmetros: Não é passivel a sql injection. consultas como SHOW table;
  • Com parâmetros fixos: Não é passivel a sql injection.
  • Com parâmetros dinâmicos: Passivel a sql injection.

Sanatização tecnica usada para evitar sql Injections. Pode-se manualmente conferir nos places holders se há comandos como DROP, ALTER e etc. Mas manualmente tona-se passível de erros, existem bibliotecas que cuidam disso automaticamente.