ぶろろぐ
気になったことを書き綴る。

SQLインジェクション対策(MySQLとPHPの場合)

4月 8th 2008 in Technical SIDE

まずやっておくべき事は、入力文字列に対するエスケープ処理で、PHP & MySQLの場合には、下記関数が用意されているので、忘れずに設定しておくこと。

mysql_real_escape_string
(PHP 4 >= 4.3.0, PHP 5)

http://jp.php.net/mysqli_real_escape_string
http://phpspot.net/php/man/php/function.mysql-real-escape-string.html


Trackback URL



required



required - won't be displayed


Your Comment:

bbs2chreaderhttp://bbs2ch.sourceforge.jp/FirefoxアドオンソフトFirefoxを2chブラウザ化特にMac用や、会社用にオススメかも。Ctrl+Shift+Bでサイドバーを板一覧へ変更するショートカット。ただし、WebDeveloperをインストールしている場合には、ショートカットが被るため、問題がない場合には、WebDeveloperの設定を変更した方がよい。というか、ツールバーの表示ショートカットのため、特に問題ないかと・・・。普通出しっぱなしだし。

Previous Entry

WEBシステムからWindowsのiniファイル(設定ファイル)を処理する場合に、参考になるURLなど。PHPIBMhttp://www.ibm.com/developerworks/jp/opensource/library/os-php-readfiles/ PHP SPOT(IBMなどへの紹介記事)http://phpspot.org/blog/archives/2007/03/php_72.htmlPerlVectorのライブラリhttp://www.vector.co.jp/soft/win95/prog/se247112.html一応、これからXMLやJSONなどに変換するコードを作ったほうが幸せになれるかな?EACのDBを利用した、所持CDリストのかんたんなHTML化と、手元ファイルとの突合せが容易かな?<アーティスト名・アルバム名がファイル名に正しく含まれている場合にのみ有効?iTunesの設定ファイルからも、同様なものを作成できると、もっと幸せか。Windows Media PlayerとかのDBってどうなっているんだろう?<要確認WinAmpなどについても確認したほうが良さそう。<特にDBなさそう・・・。ついでにそのまま、WEBサービス化して、携帯やブラウザからチェックできると、なんとなく幸せ?<そのままAmazonのAPIでISBN取得、画像とかをつけた状態で、アフィリエイト、ソーシャルDB化が楽しいかも。<そもそもAmazonのAPIってどこまでデータ取れるの???フリガナとかアルファベット表記をソート用に持っているとありがたい・・・。そのままAPI化して、ブログパーツもいける。企画完了・・・いいのかコレで。←自分がほしいからよしとしよう。

Next Entry

カテゴリー