2006-11-01から1ヶ月間の記事一覧

SQLインジェクション

about http://www.atmarkit.co.jp/fsecurity/column/ueno/42.html 意外と見落としがちなのが、LIKE条件に用いられる入力文字列で "%"とか"_"などの、振る舞いに影響を与える文字列。ユーザーテーブルがまるっと見えてしまう、ということにはならないのだが、…