記事へのコメント25

    • 注目コメント
    • 新着コメント
    kitokitoki
    kitokitoki pdo のコンストラクタの引数でcharasetを指定すべき理由

    2011/07/11 リンク

    その他
    UDONCHAN
    UDONCHAN Shift_JISなんてつかうからそんなことに…

    2011/06/19 リンク

    その他
    taketyan
    taketyan 専門家に喧嘩売ったら当該の問題について本人が既に言及していたでござる.

    2011/06/13 リンク

    その他
    akakit
    akakit PHPのデータベース・アクセス・ライブラリ

    2010/08/15 リンク

    その他
    u1tnk
    u1tnk 重要そうだ。

    2010/07/03 リンク

    その他
    rti7743
    rti7743 ガラケーが消えてくれれば、webはUTF-8元に幸せに統治できそうなんだけどなぁと思ってる。

    2010/07/03 リンク

    その他
    tsupo
    tsupo PDO+MySQLでは、動的プレースホルダ(なんちゃってプリペアード・ステートメント)が使われる / PDO+MySQL+Shift_JISでは、プレースホルダを使ってもSQLインジェクション脆弱性となる // 本を書いています → 期待

    2010/07/02 リンク

    その他
    koyhoge
    koyhoge SJISをDBのエンコーディングに使うことは全くないなぁ。

    2010/07/02 リンク

    その他
    mumincacao
    mumincacao 安全な SQL の呼び出し方でまとめのとこにこっそり描いてあったけど MDB2 を選んだ理由のとこでも PDO について触れてあったほうがよかったのかなぁ? やっぱり PDO 選びたくなっちゃうし…

    2010/07/02 リンク

    その他
    sett-4
    sett-4 id:nihenさんが、PDOに対して文字エンコーディングを設定する方法を調べてくださいました。nihenさん、どうもありがとうございます。以下に引用します。

    2010/07/02 リンク

    その他
    hidehish
    hidehish

    2010/07/01

    その他
    raimon49
    raimon49 こんなケースがあるのか。

    2010/07/01 リンク

    その他
    noplans
    noplans 追記あり

    2010/07/01 リンク

    その他
    nippondanji
    nippondanji そもそもShift_JISは危険。早めに捨て去ったほうがいい。(けどガラケーがなあ。)

    2010/07/01 リンク

    その他
    escape_artist
    escape_artist PDOが使えないと死んじゃうので、誰か回避策と検証頼みます

    2010/07/01 リンク

    その他
    fukken
    fukken PDO::ATTR_EMULATE_PREPARESを指定すると本物のプリペアドステートメントが使える

    2010/07/01 リンク

    その他
    mooz
    mooz PDO は DB 接続時の文字エンコーディング指定ができない. そのため, 場合によってはプレースホルダを使っていても SQL インジェクションへの脆弱性が発生する.

    2010/07/01 リンク

    その他
    hirose504
    hirose504 PDOは、文字エンコーディングが指定できないため、MySQL+Shift_JISでは、プレースホルダを使ってもSQLインジェクション脆弱性となる・・・かも?/UTF-8で処理し、set names utf8により文字化けを回避する(回避策)

    2010/07/01 リンク

    その他
    Y-Bahn
    Y-Bahn MDB2を使う場合、MySQLのMDB2 driverはstableの1.4.1ではなくbetaの1.5.0b2を使わないと同じ脆弱性が発生するのでご注意を。 http://d.hatena.ne.jp/Y-Bahn/20090219/1235030126

    2010/07/01 リンク

    その他
    nihen
    nihen http://gist.github.com/459499 多分これでおk

    2010/07/01 リンク

    その他
    FTTH
    FTTH バックエンドにpostgresqlを使用しているとstandard_conforming_stringsの影響を受けるがこのデフォルトは8.2で変更されている問題と見た / ところで鯖側でsjis使う奴は即吊るしていいのでは

    2010/07/01 リンク

    その他
    kanehama
    kanehama ぱっとやって再現しなかったので胡散臭い。あとで調べる。

    2010/07/01 リンク

    その他
    se-mi
    se-mi えー

    2010/07/01 リンク

    その他
    paulownia
    paulownia プレースホルダを使っているのにSQLインジェクション?プリペアドステートメントのように見えて実は違うって極悪仕様だな…

    2010/07/01 リンク

    その他
    cubed-l
    cubed-l とてもわかりやすい

    2010/07/01 リンク

    その他
    ockeghem
    ockeghem id:kanehama 環境や設定によっては再現しない可能性があります。設定などを教えて頂けると助かります

    2010/07/01 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    ぼくがPDOを採用しなかったわけ(Shift_JISによるSQLインジェクション)

    補足 この記事は旧徳丸浩の日記からの転載です。元URL、アーカイブはてなブックマーク1、はてなブック...

    ブックマークしたユーザー

    • subeniya2015/10/13 subeniya
    • xai19812015/06/22 xai1981
    • orenonihongogayabai2015/03/17 orenonihongogayabai
    • s_mori2013/05/05 s_mori
    • daijoy2013/02/25 daijoy
    • manaten2012/05/08 manaten
    • seo_uenishi2012/02/28 seo_uenishi
    • mzt2012/01/13 mzt
    • miztaka2011/10/12 miztaka
    • VjnhS7sk2011/08/29 VjnhS7sk
    • justoneplanet2011/08/24 justoneplanet
    • go35mism2011/08/20 go35mism
    • harehare11102011/08/04 harehare1110
    • matoro2011/07/28 matoro
    • aomiddle2011/07/28 aomiddle
    • motchang2011/07/20 motchang
    • kitokitoki2011/07/11 kitokitoki
    • t_tsuru2011/06/21 t_tsuru
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事