“Rails ActiveRecord SQLインジェクション”

YassLabYassLab のブックマーク 2024/07/13 14:45

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Rails ActiveRecord SQLインジェクション

    Project.where("name = '#{params[:name]}'") Ruby on Railsには、特殊なSQL文字をフィルタするしくみが組み込まれており、「'」「"」「NULL」「改行」をエスケープします。Model.find(id)やModel.find_by_*(引数...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう