「PDO::setAttribute(PDO::ATTR_EMULATE_PREPARES, false);により複文の実行も予防できる」

hogegehogege のブックマーク 2013/12/16 14:33

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

PHP+PDO+MySQLの組み合わせではSQLインジェクション攻撃で複文呼び出しが可能

    基礎からのPHPという書籍を読んでおりましたら、SQLインジェクションの攻撃例として、以下のSQL文ができあがる例が紹介されていました。PHP+PDO+MySQLという組み合わせです。 SELECT * FROM tb2 WHERE ban=1;dele...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう