
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
RailsにおけるSQLインジェクション対策について - Rails Tutorial リスト13.46 - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
RailsにおけるSQLインジェクション対策について - Rails Tutorial リスト13.46 - Qiita
はじめに Rails Tutorialを進めていく中で気になったところを記事にして残してます。 記事に間違いがあ... はじめに Rails Tutorialを進めていく中で気になったところを記事にして残してます。 記事に間違いがある場合は教えてください 用語解説 SQLインジェクションとは SQLインジェクションは、Webアプリケーションのパラメータを操作してデータベースクエリに影響を与えることを目的とした攻撃手法です。SQLインジェクションは、認証をバイパスする目的でよく使われます。他にも、データを操作したり任意のデータを読み出したりする目的にも使われます。 Rails セキュリティガイド - Railsガイド つまり、ログインフォームや投稿フォームなどでSQLのデータを処理する際に、不正(サーバーからみると正常)なデータが実行されてしまうことです。 これによってログイン偽装やデータの抜き取りが起こります。 エスケープ処理とは 「'」「"」「NULL」「改行」などのSQL文において都合の悪い文字を使えな