【PHP】下らねぇ質問はここに書き込みやがれ 14

■ このスレッドは過去ログ倉庫に格納されています
1デフォルトの名無しさん (ワッチョイ 0f97-W3aP)
垢版 |
2022/09/20(火) 16:46:23.39ID:Sb2Kpzh+0
!extend::vvvvv:1000:512
!extend::vvvvv:1000:512
★スレ立て時 ↑ が3行以上になるようコピペ

PHPに関する質問スレです

前スレ
【PHP】下らねぇ質問はここに書き込みやがれ 13
https://mevius.5ch.net/test/read.cgi/tech/1631147923/

次スレは>>980以降
VIPQ2_EXTDAT: default:vvvvv:1000:512:: EXT was configured
VIPQ2_EXTDAT: default:vvvvv:1000:512:: EXT was configured
2022/12/30(金) 08:47:22.73ID:PltrrzPa0
SQLインジェクション対策の観点では基本的に安全です
ただし、ごく限定的な場面において問題になります

ごく限られた場面の例はこちら
https://blog.tokumaru.org/2010/07/pdo-shiftjis-sqli.html
今となってはほんとに限定的ですが

ただ、一般的にPOSTされたパラメータをそのまま使用するケースはなくバリデーションして使用します
そのまま使用することでシステムとして不適切なパラメータをDBに保存する可能性があり、最悪システムに脆弱性を潜ませる原因となります
2022/12/30(金) 09:51:16.89ID:O9ibooQq0
まあ面倒なのでDBに入れる前に適当に正規化しちゃうよな
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況