SQL組み立てるにしたってプリペアが使えない場所にユーザー入力値そのまま使うなってだけコード化しとこうね。where区を動的に組み立てるだけならプリペア使えるし何が言いたいマトメかよくわからず

s025236s025236 のブックマーク 2013/12/11 13:45

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

「プリペアードクエリが基本だけど、動的に SQL を組み立てる場合もあるから、そういう場合に備えてエスケープも知っておいたほうがいいかも」

    Kazuho Oku @kazuho ですよね。基プリペアードクエリで良いということ > 「エスケープ処理を省略できるAPIが用意されている場合が〜これらのAPIの利用を推奨して構わない〜その良い例がプリペアードクエリ」 / ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう