数値型の値を、文字列リテラルとしてエスケープするSQLインジェクションの是非について

kjteckjtec のブックマーク 2018/07/30 15:13

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

数値項目に対するSQLインジェクション対策 - ockeghem's blog

    文字列項目に対するSQLインジェクション対策は、「'」(シングルクォート)や「\」(円マーク、バックスラッシュ)のエスケープであるが、数値リテラルなどはエスケープでは対策できない。 ここで、なぜ文字列に対し...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう