아무리잘해도 sql injection과xss 를 피할수없다Statement 따위를 쓰니 결국 ; 다음에 내 헤킹 쿼리를 어떻게든 집어넣을수있다Template 도 같은격 결국 원천적으로 스크립트 인잭션은 피할수없다
해답은 string 형태의ㅣ 쿼리를 쓰지않으면됨
모든작업을 프로시저화