Raw database access (Reference)
Prisma findUnique is SQL injection safe?
사용자의 입력값이 서버 측에서 코드로 실행되는 코드 인젝션 공격 중 하나
사용자가 DB 쿼리를 입력해서 악의적으로 DB를 조작하는 공격
Prisma Client escapes all variables when you use tagged templates and sends all queries as prepared statements.
👉 안전한 ORM을 사용하여 해결!