記事へのコメント11

    • 注目コメント
    • 新着コメント
    billie175
    billie175 https://blog.tokumaru.org/2009/09/implicit-type-conversion-of-SQL-is-trap-full.html#p01

    2018/03/31 リンク

    その他
    takryou79
    takryou79 php pdo “ array( ':user_id' => $user_id, ...)” → PDOStatement::executeをラップした関数の引数で渡すのと、PDOStatement::executeの引数で渡すのとでは結果が異なる。(後者では問題が発生しない(php5.4.7にて))

    2016/03/02 リンク

    その他
    k-holy
    k-holy 以前pdo_mysqlのLIMIT,OFFSETでエラー出してこの仕様に気付いた件。事前にバリデーションしていればセキュリティ上は問題ないとは言え、意図しない動作を引き起こす恐れがあるので要注意(マニュアル読めという話ですが)

    2013/12/17 リンク

    その他
    hnw
    hnw PDO+MySQLの組み合わせに関して言うと、現実味のあるトラブル事例を作るのは結構難しいと思います。53bit超の整数を扱うときは要注意ね、というJavaScript使いと同じ気持ちでいれば十分なのでは?

    2013/12/17 リンク

    その他
    wakuworks
    wakuworks 他の方も書いてるけど、バインドで型を明示すればおk

    2013/12/16 リンク

    その他
    escape_artist
    escape_artist 明示的にbindすればいいはず。。

    2013/12/16 リンク

    その他
    ftype
    ftype bindValueで型を指定するというところまで指摘してあると初心者にはうれしい(こなみかん)

    2013/12/16 リンク

    その他
    ko-ya-ma
    ko-ya-ma > 数値を文字列として扱っているため、SQLでの暗黙の型変換が発生します

    2013/12/16 リンク

    その他
    nemoba
    nemoba PDOのexecuteは暗黙の型変換前提。暗黙の型変換は予期せぬ動作を起こす。でも、それがセキュリティの問題に直結するという話じゃない。という部分を端折ると、無駄に混乱させる気がするよー

    2013/12/16 リンク

    その他
    luccafort
    luccafort まとめに解決策書いとく方が親切なんじゃね?とか思ったり。bindParamで型指定すればいいのでは?

    2013/12/16 リンク

    その他
    ockeghem
    ockeghem この記事は素晴らしいですね>『さて、あまりにエスケープが人気なので、プリペアドステートメントにもう少しがんばってもらいたい気がしました。そこで…』

    2013/12/15 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    PDOでの数値列の扱いにはワナがいっぱい — A Day in Serenity (Reloaded) — PHP, CodeIgniter, FuelPHP, Linux or something

    PHP Advent Calendar 2013 in Adventarの15日目です。 みなさん、史上空前のSQLのエスケープブームの中...

    ブックマークしたユーザー

    • karahiyo2020/02/20 karahiyo
    • billie1752018/03/31 billie175
    • ryamamoto2017/01/26 ryamamoto
    • innx_hidenori2016/04/26 innx_hidenori
    • takryou792016/03/02 takryou79
    • delegate2015/12/28 delegate
    • a2cNSMR2015/10/28 a2cNSMR
    • LyzE2015/04/17 LyzE
    • s-shin2014/12/16 s-shin
    • mytechnote2014/08/11 mytechnote
    • msakamoto-sf2014/07/16 msakamoto-sf
    • mukaken2013/12/27 mukaken
    • kamipo2013/12/20 kamipo
    • oppara2013/12/19 oppara
    • uscoder2013/12/18 uscoder
    • you219792013/12/17 you21979
    • joan92013/12/17 joan9
    • k-holy2013/12/17 k-holy
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事