記事へのコメント31

    • 注目コメント
    • 新着コメント
    kazuhooku
    提案手法はS2DaoとかJava方面で発展してきてる(2-wayだったりとか)ものなので、そちらを参考にしたほうが良いのでは?

    その他
    sin20xx
    いろいろな意味で面白いね。

    その他
    iww
    名指し

    その他
    y-koshi
    徳丸先生に怒られない、動的SQLの安全な組み立て方

    その他
    japanitnt
    徳丸先生に怒られない、動的SQLの安全な組み立て方: 徳丸先生に怒られない、動的SQLの安全な組み立て方 1. 徳丸先生に怒られない 動的SQLの 安全な組み立て方 Makoto Kuwata…

    その他
    hevohevo
    徳丸先生に、にっこりされてるーw

    その他
    kaputte
    kaputte 当の徳丸先生がブクマでニッコリしてる

    2015/10/08 リンク

    その他
    mak_in
    セキュリティ関連の方々に全く怒られないコードを書ける自信がないです

    その他
    unarist
    文字列連結でSQLを組み立てない。せやな。

    その他
    YaSuYuKi
    YaSuYuKi 参考資料に挙げられているS2JDBCでは、ここに挙げられている問題の相当部分(擬似でないプレースホルダ、IN、foreachなど)が解決されている。ただし、終了が宣言されてしまった。DomaやDBFluteでは行けるのかな?(Javaに限る)

    2015/10/08 リンク

    その他
    Eimelle555
    対して、高木先生に殺られる動的SQLアンチパターン とかどうだろうか

    その他
    tohima
    let's tweet!!!

    その他
    nisshin-k
    nisshin-k 本の宣伝したから怒られないという事ではないですよね・・・

    2015/10/08 リンク

    その他
    rti7743
    SQLテンプレートエンジンは面白いアイディアだけど別ファイルになるとめんどくさそう。

    その他
    asahiufo
    ゴクリ

    その他
    pochi-p
    いつぞやどっかで「'SQL文字列型'と'文字列型'を区別して、文字列演算子を使えなくしちゃいましょう」って言ってたのと根っこは一緒の発想かな? 最終目標は分かるけど、現状の選択肢はどれだけあるのだろう…?

    その他
    smokyjp
    セキュリティ

    その他
    fan-tail
    おー。

    その他
    koyancya
    SQL 構文木極めたい

    その他
    JULY
    JULY だれか、「高木先生に怒られない~」というのにチャレンジする人はいないかなぁ。

    2015/10/08 リンク

    その他
    aceraceae
    とりあえず

    その他
    kabochatori
    SQLテンプレートはもっといろんな言語で流行って欲しい。"SQL Injection が発生する本当の原因は、 ライブラリや API のインターフェースに 欠陥があるからである""HTMLテンプレートでは
 すでに知られていたことばかり"

    その他
    lets_skeptic
    確かに

    その他
    ghostbass
    ghostbass 良い資料/LINQは良くできているけど真似して実装してもPHPだと式を渡せないのだよなあ。callableの中身とか構文ツリーが取り出せればいいのに

    2015/10/08 リンク

    その他
    el-condor
    SQLテンプレが使えるDBアクセスライブラリだと、JavaだとiBatisとかあったけれど、PHPだとデファクトスタンダード的なものはないのかしらん。

    その他
    NOV1975
    NOV1975 プレースホルダ使ってないのが悪い。でも制約あるからしょうがないよね。じゃあどうしようって話。

    2015/10/08 リンク

    その他
    naqtn
    naqtn "お客さまにおすすめの新刊があります"やられたw

    2015/10/08 リンク

    その他
    theatrical
    人間が注意してやらないといけないとか、機能が足りないという時は、api改善の契機と考えよう。という話

    その他
    masakiplus
    Share SlideShare

    その他
    shingok
    #slmtech

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    【SQLインジェクション対策】徳丸先生に怒られない、動的SQLの安全な組み立て方

    SQLインジェクションを・・・駆逐してやる!! この世から・・・一匹残らず!! (PHPカンファレンス2015)

    ブックマークしたユーザー

    • techtech05212023/12/09 techtech0521
    • masa8aurum2017/10/21 masa8aurum
    • kuri-kei2016/10/08 kuri-kei
    • hazeblog2016/10/08 hazeblog
    • k2k2monta2016/10/08 k2k2monta
    • sharaku3eyes2016/10/08 sharaku3eyes
    • newsList2016/08/07 newsList
    • teracy_junk2016/06/21 teracy_junk
    • tenk372016/01/13 tenk37
    • kanranshar2015/11/29 kanranshar
    • quackquackquack2015/11/20 quackquackquack
    • kahki2015/11/20 kahki
    • isaisstillalive2015/10/27 isaisstillalive
    • y0sh1kaw2015/10/20 y0sh1kaw
    • thc_oO2015/10/17 thc_oO
    • orangeclover2015/10/17 orangeclover
    • hamaco2015/10/16 hamaco
    • kyo_ago2015/10/16 kyo_ago
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む