タグ

RDBに関するi_ogiのブックマーク (2)

  • yohgaki's blog - addslashesによるエスケープ処理は止めましょう

    (Last Updated On: 2018年8月13日)追記:PHPエスケープ関連の検索でこのエントリを参照されたと思います。PHPでのエスケープ全般については以下のエントリを参照してください。 PHP文字列のエスケープ セキュリティmemoにaddslashesよるエスケープ処理でSQLインジェクションが可能なるという記事を見つけました。 私のセミナーを聞いたことがある方は「addslashesによるエスケープ処理は止めましょう」と言っていた事を覚えているでしょうか? mysql_real_escape_string()やpg_escape_string()等のデータベース専用のエスケープ関数を使いましょう、とも話しています。 ちなみにSQLiteを使っている場合はaddslashesでエスケープ処理はNGです。もっと根的に間違っています。SQLiteではMS SQL Server,

    yohgaki's blog - addslashesによるエスケープ処理は止めましょう
  • pgpool日本語本家サイト

    pgpoolは,pgpool開発ページ(pgfoundry)から ダウンロードできます. また,CVSを使ってpgfoundry.orgから開発中の最新のソースコードにアクセスできます. cvs -d:pserver:anonymous@cvs.pgfoundry.org:/cvsroot/pgpool login とすると,パスワードを聞かれるので,何も入力せずにリターンを押す. この操作は最初の1回だけ.これだけでは何もソースは取得されない. 実際にソースを取得するには, cvs -z3 -d:pserver:anonymous@cvs.pgfoundry.org:/cvsroot/pgpool co pgpool とする.なお,2回目以降は,pgpoolのソースディレクトリで, cvs -z3 update とするだけで最新のソースと同期が取れる. CVSをHTMLでブラウズする こ

  • 1