記事へのコメント7

    • 注目コメント
    • 新着コメント
    oppara
    oppara 安全なAPI過信症候群の処方箋 – execv/SQLite3 編 | yohgaki's blog B!

    2015/01/11 リンク

    その他
    iww
    iww ひねった使い方をしてると安全なAPIでもすり抜けられる、という話。 ひねらず王道で行けば安全なのは特に変わってなさそう

    2014/12/11 リンク

    その他
    rryu
    rryu どちらかというと外部から渡されたコマンドを実行するみたいな本質的に危険なことはしないという方を啓蒙した方が良いと思う。

    2014/12/11 リンク

    その他
    yohgaki
    yohgaki 安全と言われているAPIだからと盲信しているとNGが論点なのだが、ちょっと焦点がボケてたかな?まあ、まだいろいろあるのでまたそのうち。

    2014/12/11 リンク

    その他
    terazzo
    terazzo 「プリペアードクエリはSQLインジェクションを防ぐことはできるが(XSSは防げないので)万能ではない」って話なのかな。「鍵は建物への侵入は防げるが火事は防げない」みたいな。

    2014/12/11 リンク

    その他
    katsuren
    katsuren 世界で最も多く利用されているとされている SQLite3 を本番で利用しなければいいのでは・・・? http://japan.zdnet.com/article/35052519/

    2014/12/11 リンク

    その他
    Error401
    Error401 プリペアードクエリはSQLインジェクションに対する処方箋であって、その意味では安全なAPI。この人の主張を読むと「プリペアードクエリは安全などではないのだから、エスケープしろ」と勘違いする人が出そう。

    2014/12/11 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    安全なAPI過信症候群の処方箋 – execv/SQLite3編

    (Last Updated On: 2018年8月13日)またプリペアードクエリなど、安全とされるAPI万能と考えている方に会...

    ブックマークしたユーザー

    • yutasega2016/01/29 yutasega
    • mnru2015/07/22 mnru
    • oppara2015/01/11 oppara
    • pmc122014/12/18 pmc12
    • rrreeeyyy2014/12/12 rrreeeyyy
    • iww2014/12/11 iww
    • rryu2014/12/11 rryu
    • masayoshinym2014/12/11 masayoshinym
    • hosco2014/12/11 hosco
    • yohgaki2014/12/11 yohgaki
    • affec2014/12/11 affec
    • m_shige19792014/12/11 m_shige1979
    • terazzo2014/12/11 terazzo
    • katsuren2014/12/11 katsuren
    • Error4012014/12/11 Error401
    • fumikony2014/12/11 fumikony
    • Kenji_s2014/12/11 Kenji_s
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事