2009-12-26から1日間の記事一覧

PREPARE で SQL を準備し、 EXECUTE によりパラメータのみの実行。

「まつもとゆきひろコードの世界」の「11章 セキュリティについて」の中で SQL インジェクション対策として、パラメータを外部から与えて実行する例が掲載されています。 SQL インジェクション対策でなくても SQL の組み立て実行が分離され、都合が良さそう…