ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2007-02-16から1日間の記事一覧

O/Rマッピングとバインドメカニズム

なんでO/Rマッピングとバインドメカニズム(PreparedStatement)がSQLインジェクション対策に有効化というと、どちらも、扱うデータの型を自動的に判断してくれるからだと思う。O/Rマッピングの場合は、設定ファイルで、テーブルの項目の型を指定する。また、…