$id がリクエストから直接渡される場合、SELECT ... WHERE user_id = '$id' のようなクエリが脆弱なのはなぜですか?
$id
SELECT ... WHERE user_id = '$id'
検証されていない入力が SQL に連結されるため、クエリの構文を変更できる
変数名 $id はデータベースで予約されている
値をシングルクォートで囲めば自動的に安全になる
すべての SQL SELECT 文では、任意のオペレーティングシステムコマンドを実行できる
SELECT