チェ・ゲバムラの日記

脱犬の道を目指す男のブログ

2018-02-07から1日間の記事一覧

【CakePHP2.x】セキュリティ~CakePHP2実践入門「13章」~

代表的な攻撃 SQLインジェクション DBに対して外部から任意の操作を許してしまう問題。select * from users where email='a@example.com' and pass='pass01' limit 1; に対してフォームから email : a@example.com pass : pass01' OR 1=1 (最後に半角スペー…