カテゴリー:
セキュリティ
閲覧数:973 配信日:2014-08-31 00:01
SQLインジェクションの脆弱性を有するコード例
<?php
$search_text = $_POST["search_text"];
$sql = "SELECT name, age, address FROM kaiin_m WHERE search_text = '{$search_text}' and private = 0";
mysql_query($sql);
?>
SQLインジェクション対策を施した(MySQL用のエスケープ関数を利用)コード例
<?php
$q_search_text = mysql_escape_string($_POST["search_text"]);
$sql = "SELECT name, age, address FROM kaiin_m WHERE search_text = '{$q_search_text}' and private = 0";
$result = mysql_query($sql);
?>