แอปพลิเคชันรับค่าเงินเดือนขั้นต่ำจากผู้ใช้ วิธีใดปลอดภัยและเหมาะสมที่สุดในการค้นหา employees ที่ salary สูงกว่าค่านั้น
กต่อข้อความผู้ใช้ท้าย SQL โดยตรง
ขใช้ parameterized query เช่น SELECT * FROM employees WHERE salary > ?
คใส่ค่าผู้ใช้ในชื่อคอลัมน์
งตัด WHERE ออกแล้วกรองในหน้าจอเสมอ
เฉลยอธิบาย
Parameterized query แยกโครงสร้าง SQL ออกจากค่าข้อมูล ช่วยลด SQL injection และจัดการชนิดข้อมูลได้เหมาะสม ส่วนการต่อข้อความโดยตรงเสี่ยงต่อการฉีดคำสั่ง