もっと表示
0pt
プログラムからSQLを生で書いてしまうときに確実に発生すると考えた方がよい脆弱性の一つ。今日日のDBドライバは準備済みの文(Prepared Statement)を作成できることがほとんどなので、これを使うとよい。が、ドライバによっては単純に文字列の連結だけしかしていないものもあるらしいので、最終的には自分自身でいくつか実験をしてみておくとよいかもしれない。DBの権限管理を正しくおこなっていれば最悪の事態だけは防ぐことができることがある。
コメントはまだありません
このブックにはコメントできません (ログインするとコメントできます)
「SQLインジェクション」について友人に書いてもらう。
ログインするとワンクリックでキーワードを投稿できます
ログインする 新規登録する
他の人の「SQLインジェクション」を見る
ログイン
マインディア全体の最新情報
29229 keywords exist
コメントはまだありません