タグ 終端
人気順 5 users 10 users 100 users 500 users 1000 users(1 - 1 / 1件)
SQLインジェクション対策の極意はSQL文を組み立てないことにあり (1/4):CodeZine(コードジン)
文字列O'Reillyに含まれるアポストロフィ(シングルクォート)により、author=の後の文字列が終端し、あとに続くReilly' が文字列の外にはみ出しています。上記はSQL文として正しくないためにエラーになります。しかし、そのあとに続くReillyの箇所に、SQL文としてエラーにならないようにつじつまを合わせると、攻撃者が元のSQL文の意味を変えることができます。これが SQLインジェクシ... 続きを読む
(1 - 1 / 1件)