記事個別表示 (3060)
これは「水無月ばけらのえび日記 : サニタイズ言うな?」に関連するコメントです。
[3060] Re: 「サニタイズ言うな?」
名無しさん (2005年7月15日 22時44分)
>・単引用符がそのまま SQL に渡るのであれば危険です。SQL インジェクションの危険性があるからです。
単引用符がそのまま SQL に渡るのはバグではないですか?これまで見たとおり。
バグがあればどのような文字列も潜在的に危険だと思いますが、そのような主張でしょうか。
あるいは、類型的にその周辺でバグが起こりやすく、注意が必要な文字列が「危険」ということでしょうか。
これは「水無月ばけらのえび日記 : サニタイズ言うな?」に関連するコメントです。
全読: [3045]Re: 「サニタイズ言うな?」からのスレッド(44件)]