記事へのコメント9

    • 注目コメント
    • 新着コメント
    pochi-p
    pochi-p やっぱりプレースホルダって型指定出来た方が良いよね。少なくともSQLを記述した時点でSQL側の型は確定するんだし。

    2014/07/05 リンク

    その他
    kfly8
    kfly8 なるほど。。すると、使い勝手の為の、foo => Str|ArrayRef って、Validatorあんまり良くないかもな。。

    2014/07/05 リンク

    その他
    nrtm
    nrtm プレースホルダにも型指定があるといいのかなぁw '不正なJSONデータによるSQL Injectionへの対策について (Json.pm+SQLクエリビルダー) — Mobage Developers Blog'

    2014/07/04 リンク

    その他
    yujiorama
    yujiorama "ここで説明するJSON SQL Injectionは、パラメータの値ではなく型により解釈が異なってくるケースで発生するもの"

    2014/07/04 リンク

    その他
    taketyan
    taketyan 「MongoDB は SQL を使わないから SQL インジェクション不可能」なんて言われてたけど同じ原理が応用できそうだな

    2014/07/04 リンク

    その他
    JULY
    JULY JSON のパーサで得られた構造にリファレスがある場合、SQL::Maker に渡すと SQL Injection を引き起こす可能性がある、という話。

    2014/07/03 リンク

    その他
    nobuoka
    nobuoka なるほど...。

    2014/07/03 リンク

    その他
    Jxck
    Jxck なるほど。確かに、脆弱性とはいいにくいなぁ。正しく使えてないアプリで脆弱性が起こるパターンか。

    2014/07/03 リンク

    その他
    causeless
    causeless "@kazuho “不正なJSONデータによるSQL Injectionへの対策について (Json.pm+SQLクエリビルダー) — Mobage Developers Blo…" via https://twitter.com/kazuho/status/484531578236710914

    2014/07/03 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    DeNA Engineering - DeNAエンジニアのポータルサイト

    技術を活かし、新しい価値を創造する DeNAのエンジニアは、想像を超えるDelightを届けるために何ができ...

    ブックマークしたユーザー

    • msakamoto-sf2017/11/04 msakamoto-sf
    • clicktx2015/12/25 clicktx
    • tokkata2015/07/24 tokkata
    • lEDfm4UE2014/08/10 lEDfm4UE
    • t0nk0tu2014/08/06 t0nk0tu
    • hatz482014/07/23 hatz48
    • tyabe2014/07/11 tyabe
    • cou9292014/07/10 cou929
    • boxphere2014/07/10 boxphere
    • straitwalk2014/07/10 straitwalk
    • field_combat2014/07/09 field_combat
    • kkoonn842014/07/09 kkoonn84
    • teppeis2014/07/08 teppeis
    • s-wool2014/07/07 s-wool
    • Kenji_s2014/07/07 Kenji_s
    • you219792014/07/07 you21979
    • yamashiro01102014/07/06 yamashiro0110
    • emonkak2014/07/05 emonkak
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事