SQL 系
2004年8月5日(木曜日)
SQL 系
更新: 2004年10月18日
とあるサイトで、URL の末尾がちょっと欠けたりすると
Database error: Invalid SQL: SELECT num……(以下略)
などというエラーが出てしまうのに気づいたり。
これはちょっとまずそうな予感がするのですけれど、確信を得るためにはいろいろしなくてはならず、しかしながらそれはとても危険なので何とも。やっぱり、この手のものは疑惑段階で届け出てしまうのが良いのかしら。
※2004-10-18 追記: 届け出ようかと思って念のため再確認したら、いつのまにか修正されていました。というわけで届け出ずに済みました。めでたしめでたし。
- 「SQL 系」にコメントを書く
関連する話題: セキュリティ