忍者ブログ
  • 2025.09
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 2025.11
[PR]
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

【2025/10/17 09:45 】 |
前に言ってたDBのおかしかったところ判明
こんばんわ、マユラです。

前にブログに書いていたDBの件ですが、
セキリュティとしておかしいところがわかりました。
結構気づけよって、いうレベルの間違いがありました。

まず、hidden,disabledを使っていたことです。
これはかなり深刻なミスです。
取り敢えず作るのに必死でよく考えていませんでしたw
しかもidをhiddenで隠していた箇所があって・・・。さすがにやべえw

次に、htmlspecialcharsのプログラムの打ち抜けです。
データの入力時にはちゃんと付けていたんですが、
データを引き出すときには付いていなかった!
このせいで、データ参照時に<h2></h2>に反応してしまったわけです。
もちろんhtmlspecialcharsを使えば、タグに反応せずにそのまま表示されます。

あと、SQLiteは個人情報には使えない。当たり前かw

最後に、プリアドステートメントを使ってないことです。
これは全然知らなかったです。ひどいもんですねww
私はPDOを使っているんですが、
これならば、bindValue,bindParamを使えばいいです。

他にも細かい間違った箇所多々あるんですが、
とりあえず基本的なところからで。
PR
【2012/04/02 23:59 】 | 日記 | 有り難いご意見(0)
<<シンフォギア13話!最終話も、もちろんおもしろかった! | ホーム | 髪切ってさっぱり!>>
有り難いご意見
貴重なご意見の投稿














<<前ページ | ホーム | 次ページ>>