記事へのコメント19

    • 注目コメント
    • 新着コメント
    suquiya0
    suquiya0 開発元にお願いw

    2018/02/01 リンク

    その他
    doublehorn93
    doublehorn93 tokuhirom/sqli.md http://t.co/48bxnzD2m3

    2013/12/17 リンク

    その他
    nippondanji
    nippondanji すっきりして良いまとめ。エスケープすべきところでしてなかったり、反対に不要なところでエスケープしてたりというのは単なるAPIの誤用でありバグだよねと。

    2013/12/16 リンク

    その他
    kits
    kits 引用符(‘’) (“”)がASCII外になっています。

    2013/12/16 リンク

    その他
    poppun1940
    poppun1940 SQLインジェクション対策について 教育的な観点ではなく実務的な観点から、僕の考えをまとめてみる。UTF-8 を利用し、SET NAMES を利用していなくて mysql で、クライアントプリペアドステートメントなケースを想定している

    2013/12/16 リンク

    その他
    deep_one
    deep_one 公式のエスケープ関数がない時の対処が斬新だった。/ラフだが案外正しい。自前でどうにかしようとすると間違いが多いので、とにかく公式機能で対応しよう、って線。

    2013/12/16 リンク

    その他
    tsucchi1022
    tsucchi1022 すごくいいまとめだと思う

    2013/12/16 リンク

    その他
    deamu
    deamu SQLインジェクションを解決するための銀の弾丸 → 「開発元に電話」

    2013/12/16 リンク

    その他
    t-wada
    t-wada 短く、バランスが取れていて、正しい意見だと思う。 "開発元に電話をして作ってくれるようにお願いしてみよう!" ひろみちゅ先生みたいにライブラリ開発元に電凸する未来が見えてわくわくしますね!

    2013/12/16 リンク

    その他
    honeybe
    honeybe 「ちゃんとしたエスケープ関数を作るのはむずかしい!!! そういう場合は開発元に電話をして作ってくれるようにお願いしてみよう!」難易度高いわ―

    2013/12/16 リンク

    その他
    m_shige1979
    m_shige1979 動的SQL>バルクインサートをプリペアしたい場合などあとはSQLの長さによって処理時間を調整する

    2013/12/16 リンク

    その他
    barlog
    barlog ”できるだけプレイスホルダーを使い、プレイスホルダーを使えないところでは公式のエスケープ関数を使おう。”

    2013/12/16 リンク

    その他
    moznion
    moznion 電話ソリューションだ

    2013/12/16 リンク

    その他
    griefworker
    griefworker プレースホルダーを使う。プレースホルダーが使えないときは公式のエスケープ関数を使う。

    2013/12/16 リンク

    その他
    muddydixon
    muddydixon “開発元に電話をして作ってくれるようにお願いしてみよう!”ww

    2013/12/16 リンク

    その他
    oppara
    oppara sqli.md

    2013/12/16 リンク

    その他
    lesamoureuses
    lesamoureuses この部分すごく納得する “コードレビューの際には、この方式でかかれていない部分のみをチェックすればよくなるので、チェックが簡単になる"

    2013/12/16 リンク

    その他
    kamipo
    kamipo ちゃんとしたエスケープ関数がない場合は自前で作らずに開発元に電話して作ってくれるようにお願いするべき

    2013/12/16 リンク

    その他
    kazuhooku
    kazuhooku 実践的で良い

    2013/12/16 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    SQLインジェクション対策について

    You signed in with another tab or window. Reload to refresh your session. You signed out in anoth...

    ブックマークしたユーザー

    • techtech05212023/11/10 techtech0521
    • suquiya02018/02/01 suquiya0
    • yamotech2016/05/23 yamotech
    • Takao2014/01/02 Takao
    • tomo_thumb2013/12/30 tomo_thumb
    • lEDfm4UE2013/12/25 lEDfm4UE
    • pmc122013/12/23 pmc12
    • dshim2013/12/23 dshim
    • sukka92013/12/22 sukka9
    • o_hiroyuki2013/12/19 o_hiroyuki
    • YAA2013/12/18 YAA
    • WK62013/12/18 WK6
    • akiym2013/12/18 akiym
    • cadai2013/12/18 cadai
    • Pasta-K2013/12/18 Pasta-K
    • sawarabi01302013/12/17 sawarabi0130
    • zsiarre2013/12/17 zsiarre
    • amatuka2013/12/17 amatuka
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事