記事へのコメント20

    • 注目コメント
    • 新着コメント
    khtno73
    khtno73 場外乱闘でブクマが増えてる?バインド機構はセキュリティでなくそもそも事前解析・速度改善用だしな。バッチが遅い(場合があった)のはコストベースへの過渡期でOracleのオプティマイザが間抜けだっただけだし。

    2020/03/17 リンク

    その他
    kmaebashi
    kmaebashi 『11g以降改善している』ううむ。12cでは問題なかったSQLが11gでは遅くてバインドなくしたら速くなった経験があるからなあ。

    2020/03/17 リンク

    その他
    Keisuke69
    Keisuke69 すごいはてぶされてるからどんなものかと思ったらプレースホルダー使いましょうしか書かれてなかった。まあ間違いではないんだけど。

    2020/03/16 リンク

    その他
    prograti
    prograti システムによりますが、LIKE句へのインジェクションによるパフォーマンスへの影響を考慮する必要があります。 https://github.blog/2015-11-03-like-injection/

    2020/03/16 リンク

    その他
    teto2645
    teto2645 専門家が知識ない人に媚びるのは…

    2020/03/16 リンク

    その他
    lainof
    lainof バインド変数を使用できないケース(ソート列を指定して検索とか)の考慮が足りない

    2020/03/16 リンク

    その他
    mak_in
    mak_in バッチのSQLは、バインドやった上でHINT句とかでオプティマイザを調整すれば良いんじゃないかな

    2020/03/16 リンク

    その他
    daishi_n
    daishi_n バッチ処理のためにバインド変数使わない、はアドホックな対応じゃないかな。本来はDBMS側で対処する方が適切だし、Webアプリはバインド変数がMUSTなのは間違いないし。CSRFはフレームワークで対処しないと結構面倒

    2020/03/16 リンク

    その他
    jubayersunkhan792
    jubayersunkhan792 https://medium.com/@hernand1ezmaria77/

    2020/03/16 リンク

    その他
    ks2091tk
    ks2091tk ブコメにあるバインド変数によるパスォーマンス劣化の例はOracle側の機能で11g以降改善している。テクノロジーは進化する。 http://otndnld.oracle.co.jp/ondemand/technight/20170227-12c-optimizer.pdf

    2020/03/16 リンク

    その他
    diveintounlimit
    diveintounlimit うっすい。。。

    2020/03/16 リンク

    その他
    remoteworker
    remoteworker 広告が多すぎる

    2020/03/16 リンク

    その他
    Yaju3D
    Yaju3D SQLインジェクション対応で盲目的に「バインド変数化=善」という考えはしないほうがいい。バッチ処理にバインド変数はもうやめません? https://www.slideshare.net/ryotawatabe/120406-bind-variablesonbatch

    2020/03/16 リンク

    その他
    cubed-l
    cubed-l 製品トレーニングのための話の枕として、このくらいの内容の話を長年開発者相手にしてきた。初めて聞く、という風情の人はだいぶ減った。が、新人さん含め初学者は多数いるので、初歩を繰り返し伝えるの重要。

    2020/03/16 リンク

    その他
    tom-style
    tom-style いいね

    2020/03/16 リンク

    その他
    YukeSkywalker
    YukeSkywalker 突き詰めるとこれだけの話ではある……のか。

    2020/03/16 リンク

    その他
    miruto
    miruto PHPでDBに接続するなら、PDOでプレースホルダを使えばいい。

    2020/03/16 リンク

    その他
    uunfo
    uunfo これだけかと思ったがこれだけのことでしかないか/なぜ「判例」?

    2020/03/16 リンク

    その他
    frkw2004
    frkw2004 一般向け。なぜプレースホルダが有効なのか、は一般人には知らなくても良いということかな。技術者向けなら理由は必須だろうけど。

    2020/03/16 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    websec-room.com - このウェブサイトは販売用です! - websec room リソースおよび情報

    This webpage was generated by the domain owner using Sedo Domain Parking. Disclaimer: Sedo mainta...

    ブックマークしたユーザー

    • thotentry_hatebu1972020/12/11 thotentry_hatebu197
    • kiyodori2020/07/29 kiyodori
    • kurocraft75222020/05/10 kurocraft7522
    • kombuwakame2020/03/30 kombuwakame
    • zhikaru2020/03/27 zhikaru
    • nishiotsutomu2020/03/24 nishiotsutomu
    • tmw1emza2020/03/21 tmw1emza
    • dhesusan46492020/03/18 dhesusan4649
    • moty08152020/03/17 moty0815
    • khtno732020/03/17 khtno73
    • shima-hokke2020/03/17 shima-hokke
    • kurihara992020/03/17 kurihara99
    • tooosy_052020/03/17 tooosy_05
    • alphabet_h2020/03/17 alphabet_h
    • goto_haru2020/03/17 goto_haru
    • advblog2020/03/17 advblog
    • foxkeh_jp2020/03/17 foxkeh_jp
    • vaatlkr9t9i2020/03/17 vaatlkr9t9i
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事