PHPでログイン画面を制作しているのですが、これでSQLインジェクションの対策になっているのでしょうか?
PHP7
1$username = $_POST["username1"] 2$stmt = $pdo->prepare("SELECT pass FROM username WHERE user= ?"); 3 $stmt->bindValue(1,$username); 4 $stmt->execute();
宜しくお願いします。
追記・やったこと
- パスワード欄に' OR'a'='aと入力しログイン試行
- パスワード欄に1' or '1' = '1';--と入力してログイン試行
- パスワード欄に'' OR 1 = 1; DELETE FROM employee; -- 'と入力しログイン試行
-パスワード欄に'; update account_table set pw='foo' where uid='admin'--と入力しログイン試行
この質問の投稿者はすでに退会しているため、質問者からの返信がない点にご留意ください。
回答1件
この質問の投稿者はすでに退会しているため、質問者からの返信やベストアンサーの選定がない点にご留意ください。
あなたの回答
tips
プレビュー