質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.50%
MariaDB

MariaDBは、MySQL派生のオープンソースなリレーショナルデータベースシステムです。 また、MySQLとほぼ同じデータベースエンジンに対応しています。

Spring Boot

Spring Bootは、Javaのフレームワークの一つ。Springプロジェクトが提供する様々なフレームワークを統合した、アプリケーションを高速で開発するために設計されたフレームワークです。

Q&A

解決済

1回答

4080閲覧

SpringBootのJPQLインジェクションの対策の手法についてを教えてください。

shino_123

総合スコア13

MariaDB

MariaDBは、MySQL派生のオープンソースなリレーショナルデータベースシステムです。 また、MySQLとほぼ同じデータベースエンジンに対応しています。

Spring Boot

Spring Bootは、Javaのフレームワークの一つ。Springプロジェクトが提供する様々なフレームワークを統合した、アプリケーションを高速で開発するために設計されたフレームワークです。

0グッド

1クリップ

投稿2018/06/03 05:33

編集2018/06/04 21:23

タイトルの通りに、SpringBootのJPQLインジェクションの対策の手法についてを教えてください。

・フレームワーク:SpringBoot2
・データベース:Maria DB
を使用しています。

ちなみに、SQLインジェクションはJavaのprepareStatementクラスで防げますでしょうか。

宜しくお願いします。

追記: 現在、制作物のためにSpringBootとリレーショナルデータベースを勉強中です。 まだ実際の制作には着手できていない状況です。 JPQLインジェクションというものがあることを以下のサイトで知りました。 http://kikutaro777.hatenablog.com/entry/2013/03/17/012454

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

m.ts10806

2018/06/03 05:46

ご自身で調べてみたこと、やってみたこと(そのソースコード)をご提示ください。調べたことについては参照先URLも主なもので結構なので列挙してください
shino_123

2018/06/03 05:59

追記: 現在、制作物のためにSpringBootとリレーショナルデータベースを勉強中です。 まだ実際の制作には着手できていない状況です。 JPQLインジェクションというものがあることを以下のサイトで知りました。 http://kikutaro777.hatenablog.com/entry/2013/03/17/012454
m.ts10806

2018/06/03 06:01

質問本文に追記してください。ここでは他の閲覧者の目につきにくくなります。
shino_123

2018/06/03 06:04

なぜか質問の本文に反映されなかったのでこちらに書かせていただきました。
guest

回答1

0

ベストアンサー

基本的にあなたがあほな記述をしない限り発生しません。

JPQLインジェクション

  • 発生方法:SQL インジェクションと同じ

基本対策:SQLを直接書くな

SQL インジェクション

  • 発生方法:文字列結合させる

基本対策:プレースホルダーを利用すれ

これで 99.9 % 防げます。

投稿2018/06/03 05:52

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

shino_123

2018/06/03 06:02

回答ありがとうございます。 勉強になります。 今後もプレースフォルダについてもっと勉強します。 ありがとうございました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.50%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問