カテゴリー:
セキュリティ
閲覧数:521 配信日:2015-12-01 10:56
2.データベース出力
SQLインジェクション対策
・SQL特殊文字のエスケープ
※関数を利用する場合、エスケ-プするべき文字はデータベースごとに異なっているため、それぞれに対応するエスケープ関数を使う必要がある
addslashes($string)
・PostgreSQL,Oracleなど
mysql_real_escape_string($string)
・MySQL
sqlite_escape_string($string)
・SQLite
プリペアード・ステートメント