SQLインジェクション インフラ X Facebook はてブ Pocket LINE コピー 2025.02.22 データベースに送る文に、悪意ある命令を混ぜてしまう攻撃。お店で言う「注文用紙にこっそり“全部ただにしろ”って書き足す」ような感じ。入力値をそのままSQLにくっつけず、きちんとエスケープやバインドパラメータを使って安全化するのが大事。
コメント