一般ユーザにはエラーを見て SQL Injection の可能性を判断するなんて難しすぎると思うし、こういう中途半端なテスト手法の解説は避けるべきなんじゃないかなぁ

kazuhookukazuhooku のブックマーク 2008/05/17 17:32

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

SQLインジェクションを考える - 第3回:ユーザーのSQLインジェクションへの対策は

    第1回ではSQLインジェクションの仕組みについて、第2回ではSQLインジェクション攻撃が多発している背景について解説してきたが、現在でも多くのサイトがSQLインジェクション攻撃にさらされている状況は変わってい...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう