Skip to content

Conversation

@ken1flan
Copy link
Owner

@ken1flan ken1flan commented May 4, 2018

ブログの一覧ページにおける条件検索において、パラメータをそのまま埋め込んでSQLを組み立てており、SQLインジェクションが行えてしまっていました。

プレースホルダを利用するようにして、不正な条件を設定できないようにします。

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants