postgresql 쿼리 구성에 따라 SQL 인젝션 공격을 예방할 수 있는데, 현재는 파라미터화된 쿼리를 사용하고 있다. 파라미터 전달 방식SQL 쿼리와 데이터 값을 분리하여 처리데이터 값은 쿼리의 일부로 직접 포함되지 않고, 별도의 파라미터로 전달됨데이터베이스 드라이버가 파라미터를 안전하게 처리하여 SQL 인젝션 공격을 방지함파라미터화된 쿼리: 예를 들어, 다음과 같은 파라미터화된 쿼리는 안전하다.const query = 'SELECT * FROM users WHERE username = $1 AND password = $2'; const values = [username, password]; const result = await client.query(query, values); 일반 문자열 조합 직..