• 締切済み

SQLインジェクション対策

SQLインジェクション対策を考えています。いろいろ検索しましたが漠然とした内容ばかりで参考になりません。具体例、攻撃方法を教えてください。現在は ' のみを排除しています。改行などは有効でしょうか?関数化するつもりですがどういう文字列を対象とすればいいか教えてください。

みんなの回答

回答No.1

こんなサイトありますが、ダメでしょうか? 'のみでなく【"】や【<】,【>】等も対応さした方がいいと思います。 あまり、回答になっていませんが、サイトを一度見て貰えればと思います。

参考URL:
http://www.ipa.go.jp/security/awareness/vendor/programming/a01.html
eccschool
質問者

補足

タグはどちらかと言うとXSS対策になるのではずしています。もちろんお決まりの文字列に変更しています。ダブルクォーテーションは意味がないと思います。こちらのケースではDBの特性ではじいています。

関連するQ&A