はてブログ

はてなブックマーク新着エントリーの過去ログサイトです。



タグ 終端

新着順 人気順 5 users 10 users 50 users 100 users 500 users 1000 users
 
(1 - 1 / 1件)
 

SQLインジェクション対策の極意はSQL文を組み立てないことにあり (1/4):CodeZine(コードジン)

2016/01/29 このエントリーをはてなブックマークに追加 76 users Instapaper Pocket Tweet Facebook Share Evernote Clip CodeZine SQLインジェクション対策 極意 SQL文

文字列O'Reillyに含まれるアポストロフィ(シングルクォート)により、author=の後の文字列が終端し、あとに続くReilly' が文字列の外にはみ出しています。上記はSQL文として正しくないためにエラーになります。しかし、そのあとに続くReillyの箇所に、SQL文としてエラーにならないようにつじつまを合わせると、攻撃者が元のSQL文の意味を変えることができます。これが SQLインジェクシ... 続きを読む

 
(1 - 1 / 1件)