[PHP-users 12979] Re: HMTML Tag の回避策 (Re: PHP-users 保存書庫の文字化け)

maya php-users@php.gr.jp
Tue, 04 Feb 2003 15:07:06 +0900


mayaです。

At Tue, 04 Feb 2003 15:00:51 +0900,
KITAO Kaoru wrote:
> 
> たとえば「ユーザの入力データをデータベースに登録する」場合
> 入力フォームから「delete from table_name」のコマンドをうまく
> はめ込まれると、テーブルのデータが全部削除されちゃう可能性も
> あります。
> 「SQLインジェクション」っていうのだったかな・・・。

これですね。
http://www.php.net/manual/ja/security.database.php


| maya <maya@negeta.com> |