※ ChatGPTを利用し、要約された質問です(原文:SQL面での検索フォームの入力について)
ツイッターのOR検索でセキュリティ上の心配はあるのか?
このQ&Aのポイント
ツイッターのOR検索でセキュリティ上の心配はあるのか?
検索フォームでSQLの攻撃を心配する必要はあるのか?アポストロフィやキーワードによる影響について検証します。
攻撃文字列となるキーワードや言葉について詳しく解説。セキュリティ対策についても考えましょう。
ツイッターのOR検索についてですが、ちょっとセキュリティの面で心配です。
私はツイッターで、女性グループの「Juice=Juice 」という方を検索する際に、
後ろに 「B'z」を加えて、
「B'z OR Juice=Juice」と検索して、この2つだけをツイッターの検索結果に出したいのですが、
イコールもあるし、アポストロフィもありますから
セキュリティの面でちょっと心配です。
(例えばSQLの攻撃とか)
これを検索欄にかけても大丈夫なのでしょうか?
また、その他の検索フォームにかける時、
アポストロフィが無くても攻撃文字列となってしまうのでしょうか?
例えば Which do you like AKB48 or Juice=Juice ? と英文検索した時です。
この英文には ' (シングルクォーテーション)がありません。
これも攻撃文字列となってしまうのでしょうか??
いざ調べたいときに不安です。
教えて下さい。
加えて、シングルクォーテーションなしの
「or z=z」 の文字は攻撃文字列なのでしょうか?
お礼
ありがとうございます。 検索する際に、セキュリティ面が頭をよぎったので非常に心配でした。