質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
CodeIgniter

CodeIgniterは、PHP向けオープンソースのWebアプリケーションフレームワークです。CodeIgniterは覚える構文が少なく、自由度も高いため、PHPを理解していれば構築が簡単です。

Q&A

解決済

1回答

784閲覧

CodeIgniter のSQLインジェクション対策は安全?

ciaociao_HK

総合スコア9

CodeIgniter

CodeIgniterは、PHP向けオープンソースのWebアプリケーションフレームワークです。CodeIgniterは覚える構文が少なく、自由度も高いため、PHPを理解していれば構築が簡単です。

0グッド

0クリップ

投稿2019/07/04 21:09

編集2019/07/05 01:09

自前のセキュリティ対策の維持に、不安が出て来て、フレームワークへの移行を検討中です。

CodeIgniter を選択しましたが、徳丸先生ご推薦の、PDO+プレースホルダが、使われていないような気がします。

公式ドキュメントや、検索結果を眺める限りでは、「大丈夫」と書いているところが多いようですが、「PDO+プレースホルダは安心」として使用していた身からすると、しっくり来ません。

urlの構成を工夫せずにいて、CodeIgniter を使用している事を知られると、そこを狙った突破口がある様な気がして来ました。

的外れの心配なのでしょうか。

ソースコードのどの辺を確認すればいいのか、迷っておりましたが・・・

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

m.ts10806

2019/07/04 23:56

「気がします」というのはどういった点からでしょうか。 また「CodeIgniter」タグを追加しておいてください。
ciaociao_HK

2019/07/05 01:03

ありがとうございました。大丈夫と言っている割に、PDOをどう使うのか、といった話を見つける事ができませんでした。 スマホアクセスで、タグ入力ができませんでしたので、後で追記します。
guest

回答1

0

ベストアンサー

CodeIgniter を選択しましたが、徳丸先生ご推薦の、PDO+プレースホルダが、使われていないような気がします。

はい、CodeIgniterは骨格のみのフレームワークで、データベース関連に関しては(セキュリティ以前の問題として)自分で実装すべき部分が多いです。

urlの構成を工夫せずにいて、CodeIgniter を使用している事を知られると、そこを狙った突破口がある様な気がして来ました。

ただ、自前実装が多いので、逆に「このパターンで狙えばSQLインジェクションを起こせる」というような共通パターンは少ないかと思います。

投稿2019/07/05 00:05

編集2019/07/05 00:07
maisumakun

総合スコア145184

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

ciaociao_HK

2019/07/05 01:06

ありがとうございます。 「結局、自分で実装する」 という事ですね。
退会済みユーザー

退会済みユーザー

2019/07/05 02:53

良くも悪くも素の php に近い記述でコードが書けるので、個人的には好きなのですが、フルスタックなフレームワークを想定して入門すると、違和感が半端ないかもしれないですね。。。w 全然余談ですが、save_queries だけは気をつけて下さい!
maisumakun

2019/07/05 02:56

自分もsave_queriesにメモリを使い果たされたことがありますね……
退会済みユーザー

退会済みユーザー

2019/07/05 03:18

一度は痛い目にあうやつですよね^^;
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問