新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [1470] Re: えび日記 : 「SQLコマンドインジェクション自爆」

記事個別表示 (1470)

[1470] Re: えび日記 : 「SQLコマンドインジェクション自爆」

岩本隆史 (2004年1月13日 12時56分)

> 見当外れどころかまさにそれなのですが、そこに出てる文字全部ひとつずつエスケープしなきゃならんのかいな、という感じでして……。

その意味でルート記事を書かれたのですね。失礼いたしました。

列名のサニタイズが必要な場合、

  1. 「]」を「\]」に置換

  2. 全体を「[」と「]」で囲む

で終りではないでしょうか。

「ユーザー定義の値(文字列値)」であれば、

  1. 「'」を「''」に置換

  2. 全体を「'」と「'」で囲む

と。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など