タグ

MySQLに関するrenge_itameshiのブックマーク (1)

  • 予期せぬ攻撃を受ける前に!今すぐやっておきたいSQLインジェクション対策まとめ! | PLUS

    プログラムは目的の動作を実現するツールですが、そのツールが外部から攻撃・悪用されないように、セキュリティ対策を講じておかなければなりません。今回は、古くから存在するSQLインジェクションについての対策をまとめました。 SQLインジェクションとは SQLインジェクションとはWebアプリケーションに対する攻撃手法の一つです。ブラウザからSQLクエリを改ざんして実行することで、自由にデータベースを書き換えてしまいます。聞いただけでも怖いですが、なぜこんなことができるのでしょうか。 例えば、Webサイトに検索フォームがあり、入力ボックスがあるとします。その名前は「id」です。通常、idが入力されると、プログラム側では $sql = ”SELECT * FROM test WHERE id = '” . $_GET["id"] . ”'”; の$_GET["id"]部分に、123等のidが渡されて

    renge_itameshi
    renge_itameshi 2013/02/27
    SQLインジェクション対策
  • 1