2009-04-30から1日間の記事一覧

PHP経由での「SET NAMES」はよろしくない

散々言及されてるみたいだけど、PHPでmysql_query('SET NAMES sjis')とか発行すると、SQLインジェクション脆弱(ぜいじゃく)性を作り込む危険性があるらしい。コンソールからの利用は問題無し。 幸いにも未だ使った事は無いので、今後そういうケースに遭遇し…