記事へのコメント16

    • 注目コメント
    • 新着コメント
    yssk22
    yssk22 これはあとで確認...

    2009/02/22 リンク

    その他
    nilab
    nilab 徳丸浩の日記 - JavaとMySQLの組み合わせでUnicodeのU+00A5を用いたSQLインジェクションの可能性 : U+00A5(通貨記号としての¥)が他の文字コードに変換される際に「\」(日本語環境では通貨記号)の0x5Cに変換:パストラバーサル

    2009/01/13 リンク

    その他
    cubed-l
    cubed-l 追記部分

    2008/12/24 リンク

    その他
    nihen
    nihen ServerPreparedStatement(useServerPrepStmts)使えばいんでない?/といいつつここんとこJDBCなんてご無沙汰だったのであとでためす/このコメント編集しすぎだろ俺

    2008/12/23 リンク

    その他
    T-miura
    T-miura げ、PreparedStatementで回避できないのか。SQLインジェクションはPreparedStatementで回避でしょと思っていたので吹いた(mySQLのみですよね・・?)

    2008/12/23 リンク

    その他
    iakio
    iakio インジェクションというより実装がダメ。こんなコードありえん

    2008/12/22 リンク

    その他
    hiront_at_nagoya
    hiront_at_nagoya 不用意な文字コードの変換は脆弱性を呼び込む

    2008/12/22 リンク

    その他
    mrmt
    mrmt prepared statementを使いましょう、という話ではなくて?

    2008/12/22 リンク

    その他
    sakuragaoka
    sakuragaoka SJISのDB使うなら、文字コード変換後にエスケープしよう、ということで。

    2008/12/22 リンク

    その他
    todesking
    todesking utf8,文字コード変換でU+00A5が0x5Cに、jdbcの設定(characterEncoding)

    2008/12/22 リンク

    その他
    ikepyon
    ikepyon http://d.hatena.ne.jp/ikepyon/20061215#p2 http://d.hatena.ne.jp/ikepyon/20070216#p1 <s>ただし、MySQL4.xのときのみ5.0以降は直ってるらしい</s>どうも、MySQLのJDBCに問題ありみたいです

    2008/12/22 リンク

    その他
    FTTH
    FTTH standard_conforming_stringsをOffにしていいのは小学生まで。 >postgresql / 詳細はgugure

    2008/12/22 リンク

    その他
    ghostbass
    ghostbass メモメモ / 文字コード変換の場所がおかしいって事かい/昔やったoracle+jdbcはとても怪しいが手が出せない

    2008/12/22 リンク

    その他
    gayou
    gayou SQLインジェクション。セキュリティのお話。

    2008/12/22 リンク

    その他
    hasegawayosuke
    hasegawayosuke DB全然わかってないけれど、ファイル名以上に知らない間に暗黙の変換がかかりそうで怖いです。

    2008/12/22 リンク

    その他
    ockeghem
    ockeghem /id:Kanatokoid:ikepyon preparedStatementで試したところ結果は変わりませんでした(-_-)

    2008/12/22 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    JavaとMySQLの組み合わせでUnicodeのU+00A5を用いたSQLインジェクションの可能性

    補足 この記事は旧徳丸浩の日記からの転載です(元URL、アーカイブはてなブックマーク1、はてなブック...

    ブックマークしたユーザー

    • pecitropen2024/05/05 pecitropen
    • toyama_gf2023/09/18 toyama_gf
    • kei21002013/06/25 kei2100
    • junji_furuya02011/12/21 junji_furuya0
    • sylph012011/06/22 sylph01
    • shimula2011/03/26 shimula
    • daimaruonline2010/11/16 daimaruonline
    • takashihiraoka2009/12/14 takashihiraoka
    • donotthinkfeel2009/07/17 donotthinkfeel
    • kawacho2009/05/10 kawacho
    • pinapple2009/03/09 pinapple
    • yterazono2009/02/22 yterazono
    • yssk222009/02/22 yssk22
    • nilab2009/01/13 nilab
    • igaiga072008/12/27 igaiga07
    • honeybe2008/12/27 honeybe
    • Watson2008/12/27 Watson
    • pasela2008/12/26 pasela
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事