どこかでブックマークしたけどSQLというプログラミング言語を誰かの入力を元に組み立てる必要がある時点で完全なセキュリティは無理だと思う。ホワイトリスト/ブラックリストや全文検索エンジンも組み合わせるべき

atsushifxatsushifx のブックマーク 2013/12/14 21:27

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

SQLインジェクション対策に正解はない

    最近、SQLインジェクションのネタが盛り上がってるようだ。下記のTogetterまとめあたりが震源地だろうか。 「プリペアードクエリが基だけど、動的に SQL を組み立てる場合もあるから、そういう場合に備えてエス...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう