回答編集履歴
2
レイアウト修正
test
CHANGED
@@ -6,7 +6,7 @@
|
|
6
6
|
|
7
7
|
適切に処理が実装されていれば、
|
8
8
|
|
9
|
-
SQL上意味のある文字を入力しようが*
|
9
|
+
SQL上意味のある文字を入力しようが**構文エラーは決して起こり得ません**。
|
10
10
|
|
11
11
|
|
12
12
|
|
1
追記など
test
CHANGED
@@ -14,6 +14,28 @@
|
|
14
14
|
|
15
15
|
エラーメッセージをそのまま出力してる関係で、
|
16
16
|
|
17
|
+
0. テーブル名
|
18
|
+
|
17
|
-
|
19
|
+
0. 構築されるSQL内容
|
20
|
+
|
21
|
+
|
22
|
+
|
23
|
+
上記2点がだだ漏れのため、
|
18
24
|
|
19
25
|
セキュリティの観点から見ると最悪ですね・・・
|
26
|
+
|
27
|
+
|
28
|
+
|
29
|
+
#追記
|
30
|
+
|
31
|
+
ちなみに脆弱性があるサイト等で、
|
32
|
+
|
33
|
+
**データ破壊がされ得る攻撃**をけしかけるのは、
|
34
|
+
|
35
|
+
**立派な犯罪となる**ので気をつけましょうね。
|
36
|
+
|
37
|
+
(※脆弱性のあるサイトを伏せずに、そのまま晒すのも余り好ましくありません。)
|
38
|
+
|
39
|
+
|
40
|
+
|
41
|
+
|