[過去ログ] スレ立てるまでもない質問はここで 159匹目 (1002レス)
前次1-
抽出解除 レス栞

このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
218
(1): デフォルトの名無しさん [sage] 2022/02/25(金) 16:30:52.94 ID:VyHl6qUM(1) AAS
>>210
210(2): 175 [sage] 2022/02/25(金) 11:59:13.95 ID:cHKC+7di(2/2) AAS
>>208
>>209
問い合わせフォームとか応募フォームなんだけど、
こないだbot投稿に遭ってとりあえずreCapchaは入れて止めた
だけど、いくつかはDBまでSQL文がtextとしてinsertされちゃったんよねw(where〜とかが名前とかのカラムに入った)

じゃあなんかのバリデーションするかってことで普通はどうするかな、て
これってSQLに値を渡したい場合、文字列結合ではなくプレースホルダだけ書いておいてパラメータとして与えましょうという初歩の話じゃないの?
219
(1): 175 [sage] 2022/02/25(金) 16:50:08.00 ID:ilyzPMTz(1) AAS
>>218
いやその後のハナシで
バリデーションとかエスケープとかサニタイズしても、
結局文字列としてInsertされるから、それを防ぎたいってハナシ
氏名:selectさんとかそういうデータが出来るのを防ぐのどうしてるのかなて

まあDBに限るハナシでもないけど
前次1-
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル

ぬこの手 ぬこTOP 0.146s*