ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

SQL Injectionについてちと対策を書いてみたいと思ったので、調べることを忘れないようにメモ

  1. SQL ServerOracleとかでSQL文の中にUnicodeがあるとどういう挙動をするか?
  2. ASP.NETphpとかでUnicodeを含んだデータのあるSQL文をDBに投げたときどういう挙動をするか?
  3. WAF製品でUnicodeに対してどういう挙動をするか?

ま、ネタとしてはSQL Injectionの話はいつもASCIIコードの話で終わってるのがUnicodeだとどうかなぁ?というのが疑問なので。
試せる環境があればいいんだけどなぁ。