勉強中の人にはいいかも。 PostgreSQL Exercisesを使えば、(名前のままだが)ブラウザ上でPostgreSQLの勉強をすることができる。 課題が与えられるので、それを実現するための命令を書いていけばOKだ。 実行結果もその場でわかるので理解しやすいだろう。 なお、分量もそこそこあるので、これらを解くことができれば一応基本はマスターしたことになるのではなかろうか。興味がある人はチャレンジしてみるといいですな。
【関連記事】 本内容についてのアップデート記事を公開しています。あわせてご確認ください(編集部) Security&Trustウォッチ(60) 今夜こそわかる安全なSQLの呼び出し方 ~ 高木浩光氏に聞いてみた http://www.atmarkit.co.jp/fsecurity/column/ueno/60.html Webアプリケーションに対する攻撃手法の1つであるSQLインジェクションの存在は、かなり広く知られるようになった。しかし、その対策はまだ本当に理解されていないように思える。フォームから渡された値の特殊文字をエスケープしたり、PHPのmagic_quotes_gpcといった自動エスケープ機能をオンにするだけで対策したつもりになっていないだろうか。 基本はもちろん、セカンドオーダーSQLインジェクションやマルチバイト文字を利用したSQLインジェクションの攻撃パターンや、その対
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く