タグ

sqlとSQLに関するHeavyFeatherのブックマーク (62)

  • SQLインジェクション攻撃のターゲットは無差別に――ラックが緊急レポート

    ラックの「JSOC SQLインジェクション緊急レポート」によると、著名なWebサイトだけでなく、広範なWebサイトが無差別にSQLインジェクションに狙われるようになっているという。 ラックが3月3日に公開した「JSOC SQLインジェクション緊急レポート」によると、SQLインジェクションの手口や対象は変化しており、著名なWebサイトだけでなく、広範なWebサイトが無差別に狙われるようになっているという。 このレポートは、同社のJSOC(Japan Security Operation Center)が観測したSQLインジェクション攻撃事例を元にまとめられたものだ。 2005年5月以降、複数のWebサイトが攻撃を受け、Webページの改ざんや個人情報の漏えいにつながった事件で注目を集めたSQLインジェクションだが、手口自体は古くから知られていた。 しかしJSOCのレポートによると、2005年初

    SQLインジェクション攻撃のターゲットは無差別に――ラックが緊急レポート
    HeavyFeather
    HeavyFeather 2006/03/06
    ツールも多く出現してる?
  • 1つのSQL文で複数の表にINSERTする絶品テクニック(1/2) ― @IT

    連載はSQLの応用力を身に付けたいエンジニア向けに、さまざまなテクニックを紹介する。SQLの基構文は平易なものだが、実務で活用するには教科書的な記述を理解するだけでは不十分だ。連載は、著名なメールマガジン「おら!オラ! Oracle - どっぷり検証生活」を発行するインサイトテクノロジーコンサルタントを執筆陣に迎え、SQLのセンス向上に役立つ大技小技を紹介していく。(編集局) FOR...LOOP文を使って、いくつものSQL文でデータをINSERTしているPL/SQLプロシージャやプログラムをよく見掛けますが、実は1度にデータをINSERTする方法もあるんです。マルチテーブル・インサート(Multitable Insert)とはその名のとおり、1つのSQL文で複数の表にINSERTが可能になります。この最大のメリットは、やはりパフォーマンスです。では早速ご紹介します。 マルチテーブ

    1つのSQL文で複数の表にINSERTする絶品テクニック(1/2) ― @IT