Как правило, я использую целочисленные идентификаторы в своем приложении, но для этого одного элемента dev я делаю поиск по текстовому полю - имени тега.
Я использую cfqueryparam, но, учитывая, что это текстовое поле, может ли оно быть уязвимым для атак с использованием SQL-инъекций, и если да, то как другие люди могут обойти это, кроме утомительного поиска в строке команд SQL.
Мой запрос выглядит примерно так:
SELECT tagId -- etc etc
FROM tag
WHERE tagName = <cfqueryparam cfsqltype="cf_sql_varchar" maxlength="50" value="#arguments.tagName#" />
Спасибо