はてブログ

はてなブックマーク新着エントリーの過去ログサイトです。



タグ STATEMENTS

新着順 人気順 5 users 10 users 50 users 100 users 500 users 1000 users
 
(1 - 1 / 1件)
 

PDOに複文実行を禁止するオプションが追加されていた | 徳丸浩の日記

2016/12/18 このエントリーをはてなブックマークに追加 123 users Instapaper Pocket Tweet Facebook Share Evernote Clip PDO 複文 徳丸浩 SQLインジェクション SQL

エグゼクティブサマリ PHP 5.5.21、PHP 5.6.5 以降、PHPにPDO::MYSQL_ATTR_MULTI_STATEMENTSというオプションが追加され、PDO+MySQLの組み合わせで、SQLの複文を禁止できるようになった。この設定はSQLインジェクションの緩和策として有効である。 はじめに 2013年12月に公開した  PHP+PDO+MySQLの組み合わせではSQLインジェク... 続きを読む

 
(1 - 1 / 1件)