max74max
Новичок
Можно, пожалуйста, пример для каких данных это может не работать?Нет.
Это работает не для любых данных, а подготовленные выражения - для любых.
А если использовать жесткую фильтрацию вводимых данных, например через регулярку?
Я конечно понял, что лучше подготовленные выражения, но вопрос заключается в том, чтобы исключить возможность SQL инъекции именно при таком коде, где не используются подготовленные выражения.