新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [5367] Re:「文字列に変換してSQLインジェクションを100%防ぐ?」

記事個別表示 (5367)

[5367] Re:「文字列に変換してSQLインジェクションを100%防ぐ?」

えむけい (2009年4月30日 18時37分)

> 根本的な対策としては、

「根本的な対策」はバインド変数にすることではありませんか。徳丸さんのエントリも

> SQLインジェクション対策において、バインド機構が利用できない(したくない)

という前提条件がある場合の話ですが、WEBマーケティング研究会のエントリがそのような前提で解説をしているとは思えませんでした。というか

> 他人のセキュリティ解説を理解しないままコピペ

ってことですね。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など