2007-04-22から1日間の記事一覧

sanitize_sqlを使う。

ひとまず、人情的に取り計らってくれるフィルターになったが、まだ重大な欠陥がある。それは、悪意のあるフィルター文字列を入力する人に対して、無防備なのだ。 例えば、今の状態で以下のようにやってみると...(オレンジ色の文字がフィルター文字列として…