SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ

[ スポンサード リンク ]
3件中 1件 ~ 3件 [ ← 前のページへ ] [ 次のページへ → ]
[ ソート ] 日付順注目順
yohgaki's blog - addslashesによるエスケープ処理は止めましょう フィード

『 sql_escapeみたいにユーザ定義関数を作ってその中でDBの抽象化をしておけば、addslashesを使う必要は無い。めんど... 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php セキュリティ security sql mysql
2008/08/21 6:30:03  blog.ohgaki.net
re:キケンなSQLインジェクション[to-R] フィード

ネタ元:キケンなSQLインジェクション SQLインジェクション対策へのアプローチとしては正しいのだけど、1点だけ気になる点が。。...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
sql データベース セキュリティ SQLインジェクション security
2008/07/02 1:05:30  blog.webcreativepark.net
徳丸浩の日記 - SQLインジェクション対策 - SQLエスケープにおける「\」の取り扱い フィード

\がescape用文字のDBで\のescapeが必須になる理由が明確に書かれてない。\'が与えられたとき'だけescapeすると...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security sqlインジェクション sql db
2008/06/03 5:06:03  www.tokumaru.org
[ スポンサード リンク ]
3件中 1件 ~ 3件 [ ← 前のページへ ] [ 次のページへ → ]
データベース情報まとめ | Feed.db