PDOでATTR_EMULATE_PREPARESを適切に設定してないとSQLインジェクションの原因になるかも(MySQL編)

typistatypista のブックマーク 2013/11/29 17:49

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

PDOでATTR_EMULATE_PREPARESを適切に設定してないとSQLインジェクションの原因になるかも(MySQL編) - Qiita

    確認環境 MySQL 5.5.27 PHP 5.4.7 現象 PDO::setAttribute( ATTR_EMULATE_PREPARES, false ) をせず、prepareしても静的プレースホルダは使用されない。 確認 <?php $dsn = 'mysql:dbname=test;host=localhost'...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう