← Node.js & Express58 / 65
Mencegah SQL Injection
SQL Injection terjadi saat input mentah pengguna digabungkan langsung ke string query SQL. Gunakan ORM (Prisma) atau Parameterized Query untuk mencegahnya.
👀 Contoh dulu
function isSafeQuery(usesORM) {
return Boolean(usesORM);
}
console.log(isSafeQuery(true));Hasilnya: true
💡 Jangan pernah menggabungkan variabel string ke query SQL mentah!
📝 Sekarang giliranmu
Buat fungsi isSafeQuery(usesORM) yang mengembalikan nilai boolean dari parameter usesORM.
Preview