水無月ばけらのえび日記

bakera.jp > 水無月ばけらのえび日記 > PostgreSQLセミナー2009春〜セキュリティ事故のケーススタディ〜 > 「PostgreSQLセミナー2009春〜セキュリティ事故のケーススタディ〜」へのコメント

「PostgreSQLセミナー2009春〜セキュリティ事故のケーススタディ〜」へのコメント

[5401] Re:「PostgreSQLセミナー2009春〜セキュリティ事故のケーススタディ〜」

えむけい (2009年5月11日 19時6分)

サーバーサイドのプリペアードステートメントを使った場合、バインド値は文字列として渡されるとは限らないわけですが、もしかして「文字列に変換してSQLインジェクションを100%防ぐ」というのはサーバーサイドのプリペアードステートメントを使うなと推奨しているのでしょうか。なかなか斬新です。

新規投稿フォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など