Вы почти неверно понимаете это, никакой трехсторонний инструмент, который не знает методов вашего приложения / наименования / данных / домена, сможет полностью защитить вас.
Что-то вроде предотвращения SQL-инъекций - это то, что должно быть в коде и лучше всего написано людьми, написавшими SQL, потому что именно они будут знать, что должно / не должно быть в этих полях (если ваш проект не имеет очень хорошие документы)
Ваше право, все это было сделано раньше. Вам не нужно заново изобретать колесо, но вы должны вырезать новое из-за различий в диаметрах осей у всех.
Это не проблема запуска и запуска, вам действительно нужно знать, что такое SQL-инъекция, прежде чем вы сможете предотвратить ее. Это хитрая проблема, поэтому она требует такой же хитрой защиты.
Эти 2 ссылки научили меня гораздо больше, чем основам по предмету, чтобы начать, и помогли мне лучше сформулировать мои будущие поиски по конкретным вопросам, на которые не были даны ответы.
И хотя это не совсем 100% поиск, он «покажет вам» существующую проблему в вашем существующем коде, но, как и в случае с веб-стандартами, не останавливайте кодирование после прохождения этого теста.