投稿順表示 (29/283)
前のページ 1...24/25/26/27/28/29/30/31/32/33/34...283 次のページ
[5369] Re:「文字列に変換してSQLインジェクションを100%防ぐ?」
ばけら (2009年5月1日 1時34分)
>[5367]の投稿後、新生鳩丸掲示板♯にアクセスしようとするとXMLのパースでエラーが発生すると怒られるようになってしまいました。
すみません、別のとこにWell-formedでないXMLがあって死んでいました。
掲示板は各ページと複雑に結びついているので死にやすいです。
[5368] Re:「文字列に変換してSQLインジェクションを100%防ぐ?」
えむけい (2009年4月30日 19時17分)
[5367]の投稿後、新生鳩丸掲示板♯にアクセスしようとするとXMLのパースでエラーが発生すると怒られるようになってしまいました。
何かインジェクションしちゃったのでしょうか【謎】。
[5367] Re:「文字列に変換してSQLインジェクションを100%防ぐ?」
えむけい (2009年4月30日 18時37分)
> 根本的な対策としては、
「根本的な対策」はバインド変数にすることではありませんか。徳丸さんのエントリも
> SQLインジェクション対策において、バインド機構が利用できない(したくない)
という前提条件がある場合の話ですが、WEBマーケティング研究会のエントリがそのような前提で解説をしているとは思えませんでした。というか
> 他人のセキュリティ解説を理解しないままコピペ
ってことですね。
[5366] Re:「文字列に変換してSQLインジェクションを100%防ぐ?」
とほりすがり (2009年4月30日 9時53分)
私なんか、数字だけにするため(int)キャストして戻したりします(笑) マジックナンバーだけ渡していればいいかというとそーいうことでもないですが。
[5359] Re:「くりきんは危険かも」
新 (2009年4月27日 6時32分)
>いいですとも!グンカマキンさん!ついでにぼくのキンオブゴッドは60です。着々進んでまーす!ついでに住所はどこですか?新さん、待ち合わせとかって、出来ま・・・せんよね・・・。
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>・v・
住所はわかりません(子供だから)
あと待ち合わせはバツで~す
[5357] Re:「くりきんは危険かも」
なんだかなあ (2009年4月26日 22時43分)
いいですとも!グンカマキンさん!ついでにぼくのキンオブゴッドは60です。着々進んでまーす!ついでに住所はどこですか?新さん、待ち合わせとかって、出来ま・・・せんよね・・・。
・v・
[5353] Re:「くりきんは危険かも」
なんだかなあ (2009年4月24日 1時53分)
新さん!!ついに、ついにっ!!!キンオブゴッドが、
きたーーーーーーーーーーーーーーーーーーーーーーー!!!!!
すれ違い通信に、変更しましょう!
[5352] Re:「定額給付金めんどくさい」
ばけら (2009年4月21日 1時15分)
>http://d.hatena.ne.jp/HiromitsuTakagi/20030802
>「書類に書かれた口座番号に記載ミスがないか確認するため」
それかー、なるほど。ありがとうございます。
理解はできるけれども納得はできないというか、税務署でもそんな要求してこないのになぁ。
[5351] Re:「サンタクロースのせいにしよう」
ばけら (2009年4月21日 1時13分)
>ドラッグストアとかで売っているらしいですよ~(ちょっと高いそうですが)。>たんぽぽコーヒー
>ノンカフェインで、利尿作用やお乳の出を良くする効果などがあるとか(元々たんぽぽ自体が生薬として用いられていますし)。
ありがとうございますー。
自然食品系の店で扱われていることが多いっぽいですね。