以下の内容はhttps://hasegawa.hatenablog.com/entry/20060911/p2より取得しました。


yohgaki's blog - PEAR DBのPostgreSQLドライバのセキュリティホール

PostgreSQLにアクセスする際に,str_replaceという関数で「’」と「¥」をエスケープしていた。「これはダメダメ」(大垣氏)。マルチバイト環境(特にシフトJIS)でこうした単純なエスケープをしてしまうと,SQLインジェクションが可能になるケースがある」というのの実例。




以上の内容はhttps://hasegawa.hatenablog.com/entry/20060911/p2より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14