SQLインジェクションの恐怖
「ハンドルネーム設定/解除の添削」に書いてあった脆弱性の中にあった
「SQLインジェクション」も名前は良く聞きますけど、
追加で説明して欲しいです、師匠~。
SQLインジェクションとは実際にどんなSQLが攻撃されるかSELECT id,pass FROM login_userWHERE id='hisaki' AND pass='内緒のパスワード';
SELECT id,pass FROM login_userWHERE id='hisaki' or 1 = 1;--