タグ

2011年4月10日のブックマーク (2件)

  • 【教養】もっと早く読んどきゃよかったという本 - 痛い信者(ノ∀`)

    2:名無しさん@涙目です。(埼玉県):2011/04/06(水) 21:33:25.67 ID:r7BIR4zK0 LO 14:名無しさん@涙目です。(チベット自治区):2011/04/06(水) 21:36:13.61 ID:VvhFK8lN0 >>2がLOかよ ニュー速酷すぎる 328:名無しさん@涙目です。(埼玉県):2011/04/06(水) 23:22:59.52 ID:LkdMwjHZ0 >>2で終わってた 9:名無しさん@涙目です。(京都府):2011/04/06(水) 21:35:13.79 ID:JDnfPJNY0 吉川英治「宮武蔵」  37:名無しさん@涙目です。(dion軍):2011/04/06(水) 21:40:07.94 ID:+2nh7tYG0 思考の整理学 大学への数学 宮脇俊郎のらくらく理論ゼミナール 46:名無しさん@涙目です

  • Mundane Life: MySQL の Prepared Statement

    Sunday, April 10, 2011 MySQL の Prepared Statement けさは、SQL インジェクションを少しだけ勉強したので、それに関して、ごく私的なメモを書き残しておこうと思う。情報処理推進機構 (IPA) の 「安全なウェブサイトの作り方」 では、SQL インジェクションの脆弱性を予防するための根的解決として、まず第一に 「SQL 文の組み立ては全てプレースホルダで実装する」(改訂第5版 p.9) と述べている。 プレースホルダーには、動的プレースホルダーと静的プレースホルダーがあって、これらについては IPA の 「安全な SQL の呼び出し方」 が詳しい。 また、最近刊行された 『体系的に学ぶ 安全な Web アプリケーションの作り方』(徳丸浩著 ソフトバンククリエイティブ ISBN978-4-7973-6119-3) にも詳しい解説が載っている。大