2009年10月8日木曜日

徳丸浩の日記 - [SQLインジェクション][SQL] - SQLの暗黙の型変換はワナがいっぱい

さてなかなかな記事をみつけました。

徳丸浩の日記 - [SQLインジェクション][SQL] - SQLの暗黙の型変換はワナがいっぱいより
SQLインジェクション対策はおすみですか? 開発開始時点からのコンサルティングから、公開済みWebサイトの脆弱性検査、 脆弱性発見後の適切な対策まで●SQLの暗黙の型変換はワナがいっぱい このエントリでは、SQLにおいて「暗黙の型変換」を使うべきでない理由として、具体的な「ワナ」をいくつか紹介します。数値項目に対するSQLインジェクション対策のまとめにて説明したように、RDBの数値型の列に対してS...
類似話題はSQL/クエリ/DBプログラム…Web系プログラム・データベース情報でどうぞ~。

他人のの感想は…
[ 筆者です。恐れ入りますが、ブクマはhttp://www.tokumaru.org/d/20090924.html#p01の方にお願いいたします ]
さて
まだまだなんか気になるネタを紹介しますよ。