
パラメータ化クエリとは、データベースにクエリを投げる際に、バリデーションも何もなしに生の入力を突っ込むのではなく、しっかりとプレースホルダーを使って、そこにユーザーからの入力を挿入するスタイルのことです。なぜこれが重要かというと、SQLインジェクションの対策になるからです。なんとも賢い手法ですね。生の入力をそのまま放り込むという無神経さ、まるで「ご飯に納豆を平気でぶっかける」ようなもので、誰も喜びません。最悪の事態を防ぎ、セキュリティを強化するためには必須なのですが、これを理解せずにただのオワコンとして無視している開発者が多いのが現実です。バカなことしていないで、基本に立ち返りなさい。もっと賢く振る舞ってください。セキュリティをないがしろにするなんて、社会人として恥を知れ、という話です。
パラメータ化クエリをまじめに語ると
前の記事: « デジタルプラットフォームとは?毒舌で解説!
次の記事: フェイクニュースとは?毒舌で解説! »