Today 'tunepolo' Leaned

SQLインジェクション

概要

データベースに対する命令文(SQL)を改竄して意図しない操作を行う。

対応方法

  • 入力をエスケープする。
  • PreparedStatementを利用する。

参考

Last updated on 5 May 2020
Edit on GitHub