Jの衝動書き日記

さらりーまんSEの日記でございます。

2012-10-18から1日間の記事一覧

体系的に学ぶ安全なWebアプリケーションの作り方の読書メモ 第4回 SQLインジェクションまとめ

今回はセキュリティ関係のトラブルでよく目にするSQLインジェクションについてまとめてみた……つもりのメモである。 SQLインジェクションとは何か? SQLインジェクションとは開発者の意図しない形にSQL文が改変されること。 よくある事例 ログイン回避 WHERE…