
No.1ベストアンサー
- 回答日時:
たとえば、
SELECT column1, column2 FROM table WHERE id = '(ここに値を入力)'
という文があったとします
この場合
(ここに値を入力) の部分に
' OR 1=1 OR id ='
と入力されたらどうなりますでしょうか
SELECT column1, column2 FROM table WHERE id = '' OR 1=1 OR id =''
こうなりますね
さて、どうしましょう・・・
(*これは具体的な回答ではありません、自分で考えてみてください)
この回答への補足
すみません、私の書き方がまずかったのですが・・・。
SQLインジェクションを防ぐためにはクォテーション文字はエスケープする必要があると思いますが、今回は質問の意図を明確にするために複文によるSQLインジェクション以外は考慮していません。
複文によるSQLインジェクションという意味では、「;(コロン)」の除去でOKでしょうか?
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
エクセルで最後の文字だけ置き...
-
マイクラPC版のコマンドで効率...
-
少し前に放送されていたオムツ...
-
エクセルの関数について教えて...
-
Access パラメータクエリをcsv...
-
VBA リボンのCheckBox2個をOpt...
-
WordpressのContact form 7でzi...
-
Excel2000でレーダーチャートの...
-
レコード数が増えすぎた場合の対処
-
DMAXを使って登録ボタンを作りたい
-
SQLについての質問
-
【MySQL】auto_incrementの値を...
-
VMwareがCDドライブを認識する...
-
Excel再起動でアドインのタブが...
-
Outlook 送受信エラー
-
木偏に「久」
-
英語ができる方、問題をお願い...
-
過剰なオブジェクト指向脳から...
-
フィルターかけた後、重複を除...
-
1、Rstudioで回帰直線を求める...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
エクセルで最後の文字だけ置き...
-
エクセルの関数について教えて...
-
VIEWの元のテーブルのindexって...
-
エラー 1068 (42000): 複数の主...
-
SQLサーバから、項目の属性(型...
-
select文のwhere句に配列を入れ...
-
SQL Left Join で重複を排除す...
-
Access パラメータクエリをcsv...
-
マイクラPC版のコマンドで効率...
-
【Transact-sql】 execの結果を...
-
sqlで、600行あるテーブルを100...
-
SQLにて特定の文字を除いた検索...
-
1テーブル&複数レコードの更新...
-
PL/SQLの変数について
-
WordpressのContact form 7でzi...
-
複数テーブルのGROUP BY の使い...
-
バインド変数について
-
inner joinをすると数がおかし...
-
MySQLのint型で001と表示する方...
-
updateを1行ずつ実行したい。
おすすめ情報