He leído y tratado de inyectar consultas sql vulnerables a mi aplicación. No es lo suficientemente seguro. Simplemente estoy usando la Conexión de extracto para validaciones de base de datos y otras operaciones de inserción.¿ReadyStatement evita la inyección de SQL?
¿Es seguro el estado de las declaraciones preparadas? y además ¿habrá algún problema con esta declaración también?
declaraciones preparadas son el camino a seguir. AFAIK una declaración preparada solo se analizaría una vez, por lo que no hay posibilidad de inyección SQL en una fecha posterior. Por supuesto, igual necesitará sanitizar la entrada para protegerse contra ataques XSS, etc. – CurtainDog