"PDO::setAttribute(PDO::ATTR_EMULATE_PREPARES, false);"

ktakeda47ktakeda47 のブックマーク 2013/12/17 04:09

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

PHP+PDO+MySQLの組み合わせではSQLインジェクション攻撃で複文呼び出しが可能

    基礎からのPHPという書籍を読んでおりましたら、SQLインジェクションの攻撃例として、以下のSQL文ができあがる例が紹介されていました。PHP+PDO+MySQLという組み合わせです。 SELECT * FROM tb2 WHERE ban=1;dele...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう