「A.2」Shift_JIS使用時の変なSQLインジェクションまでは知っていたが、「A.3」の例は成立条件が強烈に複雑だった。一言、「文字コードを変換するな」って事だが。

deep_onedeep_one のブックマーク 2010/03/19 10:51

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

情報処理推進機構:情報セキュリティ:脆弱性対策 :「安全なSQLの呼び出し方」を公開

    IPA(独立行政法人情報処理推進機構、理事長:西垣 浩司)は、ウェブサイトを狙ったSQL(*1)インジェクション攻撃(*2)が継続していることから、ウェブアプリケーション(*3)の安全な実装方法を解説した資料「安全な...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう