記事へのコメント13

    • 注目コメント
    • 新着コメント
    an_old_pencil
    an_old_pencil スルーしてた!おうふ

    2014/07/09 リンク

    その他
    hisasann
    hisasann {"name": {"!=", ""}}

    2014/07/02 リンク

    その他
    hitode909
    hitode909 なるほど

    2014/07/02 リンク

    その他
    rryu
    rryu CakePHPの演算子インジェクションと大体同じなのが「あー」という感じ。

    2014/07/01 リンク

    その他
    k2wanko
    k2wanko SQLインジェクションについて

    2014/07/01 リンク

    その他
    taketyan
    taketyan リクエストパラメータに連想配列が入り込む要素を想定すべきということか / 値の型によって挙動が違うのも良くないってことかな。演算子ごとにメソッド分かれてれば防げそう / あとこういう汎用ライブラリはアプリケー

    2014/07/01 リンク

    その他
    dpprkng
    dpprkng Vulnerability

    2014/07/01 リンク

    その他
    akiym
    akiym http://ctf.katsudon.org/problem/20 hint:

    2014/07/01 リンク

    その他
    nubes
    nubes “the issue was originally reported by Mr. Toshiharu Sugiyama, my colleague working at DeNA Co., Ltd.”

    2014/07/01 リンク

    その他
    harupu
    harupu 名前書いてもらいましたv

    2014/07/01 リンク

    その他
    lesamoureuses
    lesamoureuses stringならいいけどobject(?)が来るとそのまま解釈して演算子扱いされるのか “If the supplied input is {"name": {"!=", ""}}, then the query condition becomes name!='' and the database will return all rows with non-empty names.”

    2014/07/01 リンク

    その他
    hisaichi5518
    hisaichi5518 なるほど

    2014/07/01 リンク

    その他
    kazuhooku
    kazuhooku blogged / クエリビルダとJSONを組み合わせることで発生する脆弱性とその対策について

    2014/07/01 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    The JSON SQL Injection Vulnerability

    tl;dr Many SQL query builders written in Perl do not provide mitigation against JSON SQL injectio...

    ブックマークしたユーザー

    • momochi292019/04/24 momochi29
    • miki_bene2019/04/24 miki_bene
    • shimobayashi2014/07/17 shimobayashi
    • an_old_pencil2014/07/09 an_old_pencil
    • yusk_y2014/07/06 yusk_y
    • jazzanova2014/07/03 jazzanova
    • ohnishiakira2014/07/03 ohnishiakira
    • mikage0142014/07/03 mikage014
    • rrreeeyyy2014/07/03 rrreeeyyy
    • ikosin2014/07/02 ikosin
    • Pasta-K2014/07/02 Pasta-K
    • hkataoka2014/07/02 hkataoka
    • aereal2014/07/02 aereal
    • hisasann2014/07/02 hisasann
    • hiroyadoraemon2014/07/02 hiroyadoraemon
    • Kiske2014/07/02 Kiske
    • sho2014/07/02 sho
    • y_uuki2014/07/02 y_uuki
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事