เมื่อต้องการเชื่อมต่อฐานข้อมูลในพีเอชพี ควรใช้คำสั่งใดเพื่อหลีกเลี่ยงข้อผิดพลาด SQL Injection
กpreg_replace() เพื่อตรวจสอบข้อมูล
ขaddslashes() และ mysqli_query()
คPrepared Statements พร้อม Parameterized Queries
งmysqli_query() โดยตรง
เฉลยอธิบาย
Prepared Statements ที่มี Parameterized Queries เป็นวิธีที่ปลอดภัยที่สุดในการป้องกัน SQL Injection เพราะแยกข้อมูลออกจากคำสั่ง SQL ตัวเลือก A เสี่ยงต่อการโจมตี C (addslashes) ล้าสมัยและไม่มีประสิทธิภาพเพียงพอ D ไม่ใช่วิธีที่เหมาะสมสำหรับการป้องกัน SQL Injection