2021-06-17

anond:20210617124810

いいわけねーだろ(笑)

次のうちSQLインジェクション対策として正しいものはどれか。

ア: ユーザー入力した文字列が、データベースへの問い合わせや操作において、意味のある文字列として解釈されないようにする。

イ: ユーザー入力した文字列HTMLタグが含まれていたら、HTMLタグとして解釈されない別の文字列に置き換える。

ウ: ユーザー入力に、上位のディレクトリ指定する文字列(../)が含まれていた場合入力を受け付けないようにする。

エ: ユーザー入力の長さが制限を超えているとき入力を受け付けない。

こんな基本情報試験レベル知識がない奴雇いたいと思うのは底辺企業だけだよ。

  • アだけど、エスケープ処理を自作されたりしても困るので「プリペアドステートメントを使う」を正解にしといてほしい

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん