回答編集履歴

3

追記

2015/05/12 05:51

投稿

orange0190
orange0190

スコア1698

test CHANGED
@@ -19,3 +19,9 @@
19
19
  追記
20
20
 
21
21
  ある程度の直しがほしい場合には、コメントにその旨を書いてください。少しずつで良ければ、修正を手伝います。
22
+
23
+
24
+
25
+ 追記2
26
+
27
+ 直しは別回答とします。

2

追記

2015/05/12 05:51

投稿

orange0190
orange0190

スコア1698

test CHANGED
@@ -13,3 +13,9 @@
13
13
  また、次がかなり致命的なのですが、POSTで渡ってきた値をSQLの中に直接使うのは絶対にしてはいけません。SQLインジェクションという攻撃にあってしまいます。
14
14
 
15
15
  プリペアドステートメントを利用するか、エスケープするかといった処理が必要になります。
16
+
17
+
18
+
19
+ 追記
20
+
21
+ ある程度の直しがほしい場合には、コメントにその旨を書いてください。少しずつで良ければ、修正を手伝います。

1

脱字修正

2015/05/12 04:38

投稿

orange0190
orange0190

スコア1698

test CHANGED
@@ -10,6 +10,6 @@
10
10
 
11
11
 
12
12
 
13
- また、次がかなり致命的なのですが、POSTで渡ってきた値をSQLの中に直接使うの絶対にしてはいけません。SQLインジェクションという攻撃にあってしまいます。
13
+ また、次がかなり致命的なのですが、POSTで渡ってきた値をSQLの中に直接使うの絶対にしてはいけません。SQLインジェクションという攻撃にあってしまいます。
14
14
 
15
15
  プリペアドステートメントを利用するか、エスケープするかといった処理が必要になります。