野鳥日記

野鳥と技術のブログ http://www.kiriya-system.com/

2014-02-19から1日間の記事一覧

fuelphpのSQLインジェクション対策とSQLインジェクションの機械的チェック

fuelphpのSQLインジェクション対策についていろいろ調べた。 http://d.hatena.ne.jp/Kenji_s/20111222/1324526139 Query Builderを使った場合はエスケープしてくれる。 DB::query()だけ注意。 DB::query()の場合もbindで値を渡す場合はエスケープしてくれる …