0
✓
SQL injection, kullanıcı girdisinin SQL sorgusuna zararlı kod olarak eklenmesidir. Korunmanın en etkili yolu parametreli sorgulardır (prepared statements). PDO veya mysqli ile parametre kullandığınızda girdiler sorgu olarak değil, veri olarak işlenir.
