Entries from 2009-02-21 to 1 day

SQLのバインド機構は「エスケープ処理された値」をはめ込むのか

以前このブログでも取り上げたことのある神戸デジタル・ラボの近藤伸明氏がThink IT上で「SQLインジェクション大全」という連載を執筆しておられる。その第三回「SQLインジェクションの対策」を読んで以下の部分が引っかかった。 バインド機構とは、あらかじ…