識別子のエスケープについても教科書としては解説すべきでしょう。DB抽象化クラスを書くような開発者以外でも、CMSのプラグイン等でフォームからテーブル作成するような物もありそうだし

k-holyk-holy のブックマーク 2013/12/09 19:01

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

IPAの「安全なSQLの呼び出し方」が安全になっていた

    (Last Updated On: 2018年8月4日)IPAは「安全なSQLの呼び出し方」(PDF)を以下のURLから公開しています。 http://www.ipa.go.jp/security/vuln/websecurity.html 「安全なSQLの呼び出し方」は危険である、とする...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう