SQL에서 매개변수화된 쿼리(Parameterized Query)를 사용하는 주된 이유는?
보통 freeCodeCamp해설
매개변수화된 쿼리(Prepared Statement)는 SQL 문과 데이터를 분리하여 전송합니다. SELECT * FROM users WHERE id = ? 형태로 작성하면, 사용자 입력이 SQL 구문으로 해석되지 않아 SQL 인젝션을 원천 차단합니다.
매개변수화된 쿼리(Prepared Statement)는 SQL 문과 데이터를 분리하여 전송합니다. SELECT * FROM users WHERE id = ? 형태로 작성하면, 사용자 입력이 SQL 구문으로 해석되지 않아 SQL 인젝션을 원천 차단합니다.