2020-12-26

anond:20201226080218

どんなSQLを書かれても、ログインユーザ場合は ログインID以外の情報はDBがかえさない。

ログイン場合は 2名以上の クエリは そもそもさないでエラーになると どうしておもわない

検索結果が返ることがすでにバグ

記事への反応 -
  • Javaのコードらしいけど 死んでしまえレベル Sql.append("SELECT id "); Sql.append("FROM table "); Sql.append("WHERE status = "+ p_sts );

    • どんなSQLを書かれても、ログインユーザの場合は ログインID以外の情報はDBがかえさない。 未ログインの場合は 2名以上の クエリは そもそも返さないでエラーになると ...

      • DBにたいしてまずログインしろ、そしてDBから 1タイムアクセスコードをもらえ その状態で情報を拾え どうやったら SQLインジェクションで 不正な情報を入手できるんだ?...

    • タイポして データベースエラーになってたなあ なつかしい

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん