2021-04-04から1日間の記事一覧

WebGaot 6-2 SQL Injection (intro)

No.9 Try It! String SQL injection コード内のクエリは、前の例で見たように動的なクエリを構築します。このクエリは文字列を連結して作られているため、String SQL Injectionの影響を受けやすくなっています。 "SELECT * FROM user_data WHERE first_name …

/* -----codeの行番号----- */