У меня есть куча CGI Perl, которые принимают параметры и используют их значения в различных запросах DBI mySql.
Есть ли какой-либо способ, которым злоумышленник может нанести вред (или украсть данные) из моей системы, если я не позволю использовать любые отправленные пользователем значения, содержащие слова «выбрать, вставить, удалить или обновить»в качестве параметров, и пока я заключаю все значения, предоставленные пользователем varchar, в одинарные кавычки?
Я понимаю, что этот вопрос очень похож на другие вопросы, но другие, похоже, указывают на различные решения PHP, и я 'Я не использую PHP, поэтому, пожалуйста, простите избыточность или укажите мне на связанный вопрос, который отвечает на этот конкретный вопрос.