記事へのコメント32

    • 注目コメント
    • 新着コメント
    kazuhooku
    kazuhooku 提案手法はS2DaoとかJava方面で発展してきてる(2-wayだったりとか)ものなので、そちらを参考にしたほうが良いのでは?

    2015/10/16 リンク

    その他
    sin20xx
    sin20xx いろいろな意味で面白いね。

    2015/10/16 リンク

    その他
    iww
    iww 名指し

    2015/10/15 リンク

    その他
    y-koshi
    y-koshi 徳丸先生に怒られない、動的SQLの安全な組み立て方

    2015/10/09 リンク

    その他
    japanitnt
    japanitnt 徳丸先生に怒られない、動的SQLの安全な組み立て方: 徳丸先生に怒られない、動的SQLの安全な組み立て方 1. 徳丸先生に怒られない 動的SQLの 安全な組み立て方 Makoto Kuwata…

    2015/10/08 リンク

    その他
    hevohevo
    hevohevo 徳丸先生に、にっこりされてるーw

    2015/10/08 リンク

    その他
    kaputte
    kaputte 当の徳丸先生がブクマでニッコリしてる

    2015/10/08 リンク

    その他
    manFromTomorrow
    manFromTomorrow (こんなのズルいよ先生…)

    2015/10/08 リンク

    その他
    mak_in
    mak_in セキュリティ関連の方々に全く怒られないコードを書ける自信がないです

    2015/10/08 リンク

    その他
    unarist
    unarist 文字列連結でSQLを組み立てない。せやな。

    2015/10/08 リンク

    その他
    YaSuYuKi
    YaSuYuKi 参考資料に挙げられているS2JDBCでは、ここに挙げられている問題の相当部分(擬似でないプレースホルダ、IN、foreachなど)が解決されている。ただし、終了が宣言されてしまった。DomaやDBFluteでは行けるのかな?(Javaに限る)

    2015/10/08 リンク

    その他
    Eimelle555
    Eimelle555 対して、高木先生に殺られる動的SQLアンチパターン とかどうだろうか

    2015/10/08 リンク

    その他
    tohima
    tohima let's tweet!!!

    2015/10/08 リンク

    その他
    nisshin-k
    nisshin-k 本の宣伝したから怒られないという事ではないですよね・・・

    2015/10/08 リンク

    その他
    rti7743
    rti7743 SQLテンプレートエンジンは面白いアイディアだけど別ファイルになるとめんどくさそう。

    2015/10/08 リンク

    その他
    asahiufo
    asahiufo ゴクリ

    2015/10/08 リンク

    その他
    pochi-p
    pochi-p いつぞやどっかで「'SQL文字列型'と'文字列型'を区別して、文字列演算子を使えなくしちゃいましょう」って言ってたのと根っこは一緒の発想かな? 最終目標は分かるけど、現状の選択肢はどれだけあるのだろう…?

    2015/10/08 リンク

    その他
    smokyjp
    smokyjp セキュリティ

    2015/10/08 リンク

    その他
    fan-tail
    fan-tail おー。

    2015/10/08 リンク

    その他
    koyancya
    koyancya SQL 構文木極めたい

    2015/10/08 リンク

    その他
    JULY
    JULY だれか、「高木先生に怒られない~」というのにチャレンジする人はいないかなぁ。

    2015/10/08 リンク

    その他
    aceraceae
    aceraceae とりあえず

    2015/10/08 リンク

    その他
    kabochatori
    kabochatori SQLテンプレートはもっといろんな言語で流行って欲しい。"SQL Injection が発生する本当の原因は、 ライブラリや API のインターフェースに 欠陥があるからである""HTMLテンプレートでは
 すでに知られていたことばかり"

    2015/10/08 リンク

    その他
    lets_skeptic
    lets_skeptic 確かに

    2015/10/08 リンク

    その他
    ghostbass
    ghostbass 良い資料/LINQは良くできているけど真似して実装してもPHPだと式を渡せないのだよなあ。callableの中身とか構文ツリーが取り出せればいいのに

    2015/10/08 リンク

    その他
    el-condor
    el-condor SQLテンプレが使えるDBアクセスライブラリだと、JavaだとiBatisとかあったけれど、PHPだとデファクトスタンダード的なものはないのかしらん。

    2015/10/08 リンク

    その他
    NOV1975
    NOV1975 プレースホルダ使ってないのが悪い。でも制約あるからしょうがないよね。じゃあどうしようって話。

    2015/10/08 リンク

    その他
    naqtn
    naqtn "お客さまにおすすめの新刊があります"やられたw

    2015/10/08 リンク

    その他
    theatrical
    theatrical 人間が注意してやらないといけないとか、機能が足りないという時は、api改善の契機と考えよう。という話

    2015/10/08 リンク

    その他
    masakiplus
    masakiplus Share SlideShare

    2015/10/08 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    【SQLインジェクション対策】徳丸先生に怒られない、動的SQLの安全な組み立て方

    SQLインジェクションを・・・駆逐してやる!! この世から・・・一匹残らず!! (PHPカンファレンス2015...

    ブックマークしたユーザー

    • techtech05212023/12/09 techtech0521
    • masa8aurum2017/10/21 masa8aurum
    • kuri-kei2016/10/08 kuri-kei
    • hazeblog2016/10/08 hazeblog
    • k2k2monta2016/10/08 k2k2monta
    • sharaku3eyes2016/10/08 sharaku3eyes
    • newsList2016/08/07 newsList
    • teracy_junk2016/06/21 teracy_junk
    • tenk372016/01/13 tenk37
    • kanranshar2015/11/29 kanranshar
    • quackquackquack2015/11/20 quackquackquack
    • kahki2015/11/20 kahki
    • isaisstillalive2015/10/27 isaisstillalive
    • y0sh1kaw2015/10/20 y0sh1kaw
    • thc_oO2015/10/17 thc_oO
    • orangeclover2015/10/17 orangeclover
    • hamaco2015/10/16 hamaco
    • kyo_ago2015/10/16 kyo_ago
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事