سلام دوستان
دو مورد sql injection می بینم امروز کاربری هست که خواسته نامش به یک عبارت sql‌ تغییر کنه و این درصدد تزریق هست. راه حل چی هست و چجوری جلوشو بگیرم؟ ضمنا ثبت نام قبلا غیر فعال هست و فقط برای سفارش جدید ثبت نام میشه کرد که طرف همین کار رو هم انجام داده و سفارش هاست و دامنه ثبت کرده

چیکتر کنم؟
تشکر