SQLインジェクションを防ぐには、エスケープではなくプリペアドステートメント(またの名をプレースホルダ)を使う!!

sagarayasagaraya のブックマーク 2012/05/16 12:33

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

[SQLインジェクション対策]Webアプリケーションとかの入門本みたいのを書く人への心からのお願い。 - *「ふっかつのじゅもんがちがいます。」withぬこ

    SQLインジェクションについて書くときに以下のメッセージを必ず含めて欲しいです。 単にプリペアドステートメントを使え 絶対に文字列結合でSQLを構築しようとしてはいけない IPAの「安全なSQLの呼び出し方」を読...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう