アカウント名:
パスワード:
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
物事のやり方は一つではない -- Perlな人
SQL Injection (スコア:0)
SQLインジェクションの防止機能とかないでしょうか?
プログラマーの責任ですが、なかなかなくなりません。
Re:SQL Injection (スコア:0)
それはDB側の機能として対処する話では無いんじゃない?
第一インジェクションさせるSQLだってSQL構文に乗っ取っている訳だから
DB側で判断させようが無いと思いますが・・・
まぁ解った上で聞いている話だと思いますけどね。
やはり入り口で値チェックするのが一番でしょうなぁ。
Re:SQL Injection (スコア:0)
サニタイジングとかいう人は素人。
Re:SQL Injection (スコア:0)
もしよろしければ「出口ですべし」の理由をご教授願えないでしょうか
Re:SQL Injection (スコア:0)