IN句に沢山パラメータ指定したら(なんちゃらマスタのほぼ全部w)パラメータの数が多すぎるエラーとか何とかになるとかで埋め込むしかないです!、というのをC#のSqlClientで経験。どうやらquote()はまだまだ必要らしいです

ghostbassghostbass のブックマーク 2011/08/22 10:33

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

PDOにおける一応の安全宣言と残る問題点

    8月18日にPHP5.3.7がリリースされました。このリリースにより、PDOのSQLインジェクションの問題が一応解決されたと判断しましたので、ここに「一応の安全宣言」を表明するとともに、残る問題について報告します。...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう