Laravel6.xでPDO + laravel-oc8 + Prepared Statement経由で動的プレスホルダにバインド値を設定するには
まだ実装中のため、ヒント的な意味でメモしておく(Φω|
もちろん動作確認を行い、想定内の結果が確認できたら操作手順について
もまとめてみる。
では、行ってみよう。
Eloquent ORMを使うのが一番いいのかな?とりあえず、DB Facadeで
実装しているが、やっぱりいろいろ面倒くさい。
でも集計処理あるし、微妙。
[参考サイト]
https://www.postgresql.jp/sites/default/files/2017-01/C4.pdf
https://www.ipa.go.jp/files/000017320.pdf
https://sys-guard.com/post-16834/
【SQLインジェクション対策】徳丸先生に怒られない、動的SQLの安全な組み立て方