2022.02.15
パッケージの動作原理を踏まえないと見落としがちなSQLインジェクションの例を解説しています。
是非ご覧ください。
Node.jsのMySQLパッケージにおけるエスケープ処理だけでは防げない「隠れた」SQLインジェクション