サクサク読めて、アプリ限定の機能も多数!
「SQLインジェクション脆弱性はデータを読み込むだけでなく、プログラムを送り込むこともでき、非常に危険だということがお分かりいただけただろうか」
tsupo のブックマーク 2013/05/31 16:33
CMSに潜むSQLインジェクション[security][SQLinjection]「SQLインジェクション脆弱性はデータを読み込むだけでなく、プログラムを送り込むこともでき、非常に危険だということがお分かりいただけただろうか」2013/05/31 16:33
このブックマークにはスターがありません。 最初のスターをつけてみよう!
atmarkit.itmedia.co.jp2013/05/31
ポップアップされたダイアログには、ご親切にも実行に失敗したSQLが表示されている。これを見ていくと、どうやらシングルクオーテーションがエスケープされていないようだ。もしかするとSQLが実行できるかもしれ...
2 人がブックマーク・1 件のコメント
\ コメントが サクサク読める アプリです /
「SQLインジェクション脆弱性はデータを読み込むだけでなく、プログラムを送り込むこともでき、非常に危険だということがお分かりいただけただろうか」
tsupo のブックマーク 2013/05/31 16:33
このブックマークにはスターがありません。
最初のスターをつけてみよう!
CMSに潜むSQLインジェクション
atmarkit.itmedia.co.jp2013/05/31
ポップアップされたダイアログには、ご親切にも実行に失敗したSQLが表示されている。これを見ていくと、どうやらシングルクオーテーションがエスケープされていないようだ。もしかするとSQLが実行できるかもしれ...
2 人がブックマーク・1 件のコメント
\ コメントが サクサク読める アプリです /