Raw database access (Reference)

Prisma findUnique is SQL injection safe?

[웹해킹] SQL Injection 총정리

개념

사용자의 입력값이 서버 측에서 코드로 실행되는 코드 인젝션 공격 중 하나

사용자가 DB 쿼리를 입력해서 악의적으로 DB를 조작하는 공격

우리의 예방법

Prisma Client escapes all variables when you use tagged templates and sends all queries as prepared statements.

👉 안전한 ORM을 사용하여 해결!