แอปพลิเคชันรับค่าเงินเดือนขั้นต่ำจากผู้ใช้ วิธีใดปลอดภัยและเหมาะสมที่สุดในการค้นหา employees ที่ salary สูงกว่าค่านั้น

ต่อข้อความผู้ใช้ท้าย SQL โดยตรง
ใช้ parameterized query เช่น SELECT * FROM employees WHERE salary > ?
ใส่ค่าผู้ใช้ในชื่อคอลัมน์
ตัด WHERE ออกแล้วกรองในหน้าจอเสมอ

เฉลยอธิบาย

Parameterized query แยกโครงสร้าง SQL ออกจากค่าข้อมูล ช่วยลด SQL injection และจัดการชนิดข้อมูลได้เหมาะสม ส่วนการต่อข้อความโดยตรงเสี่ยงต่อการฉีดคำสั่ง

ข้อสอบอื่นในวิชาการใช้ภาษา SQL

ดูข้อสอบวิชานี้ทั้งหมด →