2010-01-14 SQLインジェクションとは何か?その正体とクラッキング対策。 世間では、今Gumblar祭りが勃発中であり、SQLインジェクションがニュースに出てくることは少なくなったが、だからと言ってSQLインジェクションの脅威がなくなったわけではない。SQLインジェクションはGumblarを仕掛ける手段としても利用されることがあり、Webアプリケーションを提供する全ての人にとって、対策を講じなければいけない驚異であることに変わりはない。SQLインジェクションという攻撃手法が認識され、大いに悪用さ... > このページを見る
最終更新時間:
2010年01月14日08時20分
みんなのブックマーク 人気(0) 新着
-
SQLインジェクションとは何か?その正体とクラッキング対策。
- "問題は、SQLを組み立てる過程にある"/"フィルタはSQLを組み立てるのに利用する値全てに適用する"
- SQLインジェクション
- 技術
-
あとで読む。。。漢(オトコ)のコンピュータ道: SQLインジェクションとは何か?その正体とクラッキング対策。
- sqlインジェクション
- SQLのSの字も知らなかったから半分もわからなかったけど、一応ブクマ
- 『攻撃者はフィルタをすり抜けて不正なシングルクォーテーションを混入させる手法の発見に血道をあげており、フィルタの開発と攻撃手法の確立はいたちごっこ』
- どういう風にくるかわからないのでinputフィールドに文字数制限したって意味がない。
- ブクマが3桁行ってる理由が分からん。手垢が付きそうなくらい枯れた話なわけだが。内容も微妙。彼の書いた本は気をつけて買わないようにしよう。
- "セカンドオーダーインジェクション"/こういう記事は僕のような初心者にはありがたい
- 世間では、今Gumblar祭りが勃発中であり、SQLインジェクションがニュースに出てくることは少なくなったが、だからと言ってSQLインジェクションの脅威がなくなったわけではない。SQLインジェクションはGumblarを仕掛ける手段
- というわけで語りつくされたアレだけどあとで読む
- あとで読む
- 「プリペアードステートメント自身を動的に組み立ててしまうと元の木阿弥なので注意しよう!」←あれ?やらない?検索画面で複雑な検索条件指定する場合のクエリ等。動的組立の部品が固定なら安全。(俺DB苦手だけど
- SQLインジェクションに関するわかりやすいまとめ。
-
#sstart 漢(オトコ)のコンピュータ道: SQLインジェクションとは何か?その正体とクラッキング対策。





![[改訂新版] これだけはおさえたい データベース基礎の基礎 (エンジニア“確実”養成講座)](http://ecx.images-amazon.com/images/I/51lHlIy0PHL._SL75_.jpg)

![NETWORKWORLD (ネットワーク ワールド) 2008年 3月号 [雑誌]](http://ecx.images-amazon.com/images/I/516bTeBV-kL._SL75_.jpg)
