小池啓仁 ヒロヒト応援ブログ By はてな

小池啓仁(コイケヒロヒト)の動画など。

小池啓仁 ヒロヒト応援ブログ By はてな

セキュアなSQL

テストでSQLインジェクションを体験しました。本当にDBがクリア出来てしまいました!


ということで、以下の『安全なSQLの呼び出し方』をリンクしときます。


尚、MS SQL Serverの場合は、以下の2点を気をつければ大丈夫のようです。

  • 文字列リテラルの場合は、『'』をエスケープします。
  • 数値リテラルの場合は、数値以外の文字が混入されないようにします。

他のフリー系DBは、なんかもっと厄介ですね(リンク先を見てください)。


ちなみに、『安全なウェブサイトの作り方』もリンクしときます。