ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2008-10-28から1日間の記事一覧

セキュリティガイドライン

http://www.e-3lab.com/security_guideline/ SQLインジェクション対策に間違いが・・・ エスケープのやり方がチャウんですけど。「\」でエスケープできるのは一部のRDBMSのみで、一般には、「'」を「''」や「"」を「""」とするのが普通(「"」もエスケープ必要…

さぶい

眠いし、サブいし