記事個別表示 (1473)
これは「水無月ばけらのえび日記 : SQLコマンドインジェクション自爆」に関連するコメントです。
[1473] Re: えび日記 : 「SQLコマンドインジェクション自爆」
ばけら (2004年1月13日 14時2分)
>「ユーザー定義の値(文字列値)」であれば、
> 1. 「'」を「''」に置換
> 2. 全体を「'」と「'」で囲む
>と。
LIKE を使わない場合は * や % や [] は処理しなくて良いのでしょうか。その辺がイマイチ謎ですが……。
まあ色々試してみますか。
これは「水無月ばけらのえび日記 : SQLコマンドインジェクション自爆」に関連するコメントです。
全読: [1461]Re: えび日記 : 「SQLコマンドインジェクション自爆」からのスレッド(11件)]