SQLインジェクションは使えるなら常にプリペアドステートメントで防ぐべきだ
入力をストレージに保存する際に表示形式に合わせた「変換」を行うとデータの再利用性が失われる