「エスケープ処理した後にはめ込む」って表現はserver sideとclient sideとのprepared statementの区別とかを特に想定していたとは思えない…のは自分でイメージできていなかったからかも。

n2sn2s のブックマーク 2009/02/27 00:29

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

SQLのバインド機構は「エスケープ処理された値」をはめ込むのか - ockeghem's blog

    以前このブログでも取り上げたことのある神戸デジタル・ラボの近藤伸明氏がThink IT上で「SQLインジェクション大全」という連載を執筆しておられる。その第三回「SQLインジェクションの対策」を読んで以下の部分...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう