正常なSQLかどうか関係なく、意図しないSQLが実行されないようにするのがSQLインジェクション対策。

koroharokoroharo のブックマーク 2012/05/21 09:03

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

入力フォーム中の全ての半角スペース''を全角スペース''に変換する処理だけでSQLインジェクションを防げますか? - 補足... - Yahoo!知恵袋

    入力フォーム中の全ての半角スペース' 'を全角スペース' 'に変換する処理だけでSQLインジェクションを防げますか? 無理と言う根拠は何ですか? □を全角スペースだとして,wikipediaの例を挙げると SELECT * FROM users...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう