新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [1473] Re: えび日記 : 「SQLコマンドインジェクション自爆」

記事個別表示 (1473)

[1473] Re: えび日記 : 「SQLコマンドインジェクション自爆」

ばけら (2004年1月13日 14時2分)

>「ユーザー定義の値(文字列値)」であれば、

>  1. 「'」を「''」に置換

>  2. 全体を「'」と「'」で囲む

>と。

 LIKE を使わない場合は * や % や [] は処理しなくて良いのでしょうか。その辺がイマイチ謎ですが……。

 まあ色々試してみますか。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など