ダメでしょ!

プログラミングとか怒られた話とか…

2017-01-01から1ヶ月間の記事一覧

iBatis で LIKE 文を使うときの注意点

はじめに…SQLインジェクション発生! 現在対応中の案件で、なぜか iBtais の利用が指定されている案件があるのですが、ここでSQLインジェクションを発生させてしまったので、自戒として記載します。 iBatis の動的パラメータ受け渡し iBtaisには # と \$ が用…