Mencegah SQL Injection

SQL Injection terjadi saat input mentah pengguna digabungkan langsung ke string query SQL. Gunakan ORM (Prisma) atau Parameterized Query untuk mencegahnya.

👀 Contoh dulu

function isSafeQuery(usesORM) {
  return Boolean(usesORM);
}
console.log(isSafeQuery(true));

Hasilnya: true

💡 Jangan pernah menggabungkan variabel string ke query SQL mentah!

📝 Sekarang giliranmu

Buat fungsi isSafeQuery(usesORM) yang mengembalikan nilai boolean dari parameter usesORM.

Preview