OWASPでビルトイン・セキュリティ SQLインジェクション対策の極意はSQL文を組み立てないことにあり OWASPでビルトイン・セキュリティ 第4回 セキュリティ 印刷用を表示 ツイート 徳丸 浩(OWASP Japan)[著] 2016/01/29 14:00 目次 Page1 SQLインジェクションとは何か SQLインジェクション対策もれで損害賠償の判決も OWASPのドキュメントに見るSQLインジェクション対策 Page2 ストアドプロシージャとは なぜストアドプロシージャがSQLインジェクション対策になるのか ストアドプロシージャを使いさえすればSQLインジェクション対策になるわけではない ストアドプロシージャの内部でSQL文を動的に組み立てるサンプル Page3 脆弱性の確認 ストアドプロシージャ内であってもSQL文を動的に組み立ててはいけない Page4 ストアドプロシージャの呼び出しでSQL文を動的に組み立てる場合 エスケープによる対策は難易度が高い 結局のところSQLインジェクション対策の極意は、SQL文を動的に組み立てないこと ※この続きは、会員の方のみお読みいただけます(登録無料)。 会員登録(無料) ログインはこちら <<前へ 1 2 3 4 連載通知を行うには会員登録(無料)が必要です。 既に会員の方はログインを行ってください。 バックナンバー 印刷用を表示 ツイート あなたにオススメ 著者プロフィール 徳丸 浩(OWASP Japan)(トクマル ヒロシ) 1985年京セラ株式会社入社、1995年、京セラコミュニケーションシステム株式会社(KCCS)転籍。携帯電話向けインフラ、プラットフォームの企画・開発を担当。Webアプリケーションのセキュリティ問題に直面し、研究、社内展開、寄稿などを開始する。2004年に、KCCS社内ベンチャーとしてWebアプリケ... ※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です Article copyright © 2016 Tokumaru Hiroshi, Shoeisha Co., Ltd. バックナンバー 連載:OWASPでビルトイン・セキュリティ セキュアなIoTエコシステムはどうすれば実現できる? IoTのセキュリティ設計って、どこから学んだらいいの? 組み込んだOSSコンポーネントの更新漏れを可視化する「OWASP Dependency C... OWASP ZAPで開発中にセキュリティ診断! IoT時代において重要性が増すデバイスのセキュリティ SQLインジェクション対策の極意はSQL文を組み立てないことにあり クロスサイトスクリプティング対策 ホンキのキホン Web開発者がおさえておきたい10のセキュリティ技術 ~カギは事前の対策にあり OWASP... もっと読む × ログイン Eメール パスワード ※旧SEメンバーシップ会員の方は、同じ登録情報(Eメール&パスワード)でログインいただけます。 × ブックマークを利用するにはログインが必要です 会員登録(無料) ログインはこちら All contents copyright © 2005-2021 Shoeisha Co., Ltd. All rights reserved. ver.1.5