『すべてのパラメータを文字列として取り扱っているか』 って、Indexとか無効になったりしね? digitチェックじゃダメなん?つか、prepared でよくね。 / 『実際時々見かける間違いですが』 あんまりみたことない。

suVenesuVene のブックマーク 2008/09/18 00:29

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

第14回 減らないSQLインジェクション脆弱性 | gihyo.jp

    SQLインジェクション脆弱性を狙った大規模な攻撃が繰り返し行われ、数万から数十万ページが改竄される事件が何度も発生しています。SQLインジェクションは簡単に対策できる脆弱性ですが、未対策のアプリケーショ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう