タグ

SQLに関するrockenotaのブックマーク (4)

  • SQLite ODBC Driver

    The SQLite Database Engine provides a lightweight C library to access database files using a large subset of SQL92 without the overhead of RDBMS server processes. In order to use that functionality as a desktop database I wrapped the SQLite library into an ODBC driver. So far it has been tested with SQLite 2.8.17 and SQLite 3.43.2 on Windows (>= NT/2000) in MS Excel 97 (MSQUERY) with SQLite databa

  • SQLiteを扱ってみた記録

    データが出力されると思います (参考にしたページ:http://www.kougensha.net/blosxom/blosxom.cgi/tech/ms/20041015-vbsqlite.htm) 手順2 VisualBasic.NET2005で使う んでは早速、SQLiteをVBから使ってみましょう 基はDLLをインポートして使います 検索してみた所、VB用のラッパーDLLなんてのが幾つかありましたが、困ったことにマーシャリングがどうのこうので使えやしませんでした。 悔しい!ビクッビクッ んで、探し当てたのがコレ ADO.NET(http://sourceforge.net/projects/adodotnetsqlite) .NetFrameworks用のラッパーらしいです 早速落としてきましょう まずADO.NET(http://sourceforge

  • 第5回 まだまだ残っているSQLインジェクション | gihyo.jp

    SQLインジェクションは古くから知られている代表的なWebアプリケーションの脆弱性です。JavaScript関連の脆弱性に比べると対処が非常に簡単であるにも関わらず、まだまだ多くのアプリケーションがSQLインジェクションに脆弱です。SQLインジェクションに脆弱なアプリケーションはPHPアプリケーションに限った問題ではありません。JavaPerlなど、ほかの言語で作成されたWebアプリケーションにもまだまだ多くのSQLインジェクション脆弱性が残っていると考えられます。 重要なのは「正しく行えばSQLインジェクション対策は簡単」であることです。 SQLインジェクションの動作原理 SQLインジェクションの動作原理は単純で、解説するまでもないと思いますが、簡単に説明します。SQLインジェクションは、動的にSQL文を生成する際のパラメータに、プログラマが意図していない文字列を与えることにより、デー

    第5回 まだまだ残っているSQLインジェクション | gihyo.jp
  • データベース

    データベースと SQL ここでいうデータベースは関係データベース(relational databaseRDB)と呼ばれるものです。関係データベースを操作するには SQL という言語を使います。SQL はもともと Structured Query Language(構造化問合せ言語)の略でしたが,今では単に SQL(エスキューエル)が正式名になっています。 ちなみにこの query(問合せ)という語は,ソフトによっては「クエリー」のように日式発音でカナ書きしているものもあります。 関係データベースを管理するソフト(RDBMS)にはいろいろなものがありますが,ここでは SQLite というオープンソース(パブリックドメイン)のデータベースソフトを使ってみましょう。 SQLiteがインストールされたマシンなら sqlite3 と打ち込めば使えます。次のページからも SQLite が使えるか

  • 1