記事へのコメント7

    • 注目コメント
    • 新着コメント
    kana321
    kana321 減らないSQLインジェクション脆弱性

    2015/02/23 リンク

    その他
    s_mori
    s_mori SQLインジェクション対策:mb_check_encoding関数→全てのパラメータを"文字列として"扱い、エスケープ処理→テーブル・フィールド名の指定はホワイトリスト方式

    2009/06/18 リンク

    その他
    Knoa
    Knoa 簡単なことをむずかしく書いているような気がしないでもない

    2008/09/20 リンク

    その他
    FTTH
    FTTH Postgresqlに限定しておいてこの内容? / あるver以降では、「standard_conforming_stringsをTrue」にし、「E''」構文を使わない、という条件で、「 ' をSQLエスケープ=二重化」しておけば安全なはず。

    2008/09/19 リンク

    その他
    suVene
    suVene 『すべてのパラメータを文字列として取り扱っているか』 って、Indexとか無効になったりしね? digitチェックじゃダメなん?つか、prepared でよくね。 / 『実際時々見かける間違いですが』 あんまりみたことない。

    2008/09/18 リンク

    その他
    n2s
    n2s prepared statementにも落とし穴あり。あの例文、任意のテーブルを外部から指定可能にするなんてありえない。実在するとしたらキモいw

    2008/09/17 リンク

    その他
    ya--mada
    ya--mada prepare()使えるようになってからだいぶ楽になったと思うんだけどなー。/こうゆう変な記事のせいでphpがdisられてるんだとしたら悲劇だな。

    2008/09/17 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    第14回 減らないSQLインジェクション脆弱性 | gihyo.jp

    SQLインジェクション脆弱性を狙った大規模な攻撃が繰り返し行われ、数万から数十万ページが改竄される事...

    ブックマークしたユーザー

    • kana3212015/02/23 kana321
    • beth3212014/12/15 beth321
    • Kenji_s2012/12/15 Kenji_s
    • nassinosky2010/10/25 nassinosky
    • kimu3302010/05/17 kimu330
    • jetta_swingin2009/06/25 jetta_swingin
    • s_mori2009/06/18 s_mori
    • ghostbass2009/01/30 ghostbass
    • spade99702008/09/22 spade9970
    • keijix2008/09/21 keijix
    • pmakino2008/09/21 pmakino
    • Knoa2008/09/20 Knoa
    • aiueo0101012008/09/19 aiueo010101
    • cubed-l2008/09/19 cubed-l
    • FTTH2008/09/19 FTTH
    • okinaka2008/09/19 okinaka
    • monchytail2008/09/19 monchytail
    • mattarin2008/09/18 mattarin
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事