Channel J

電脳硬化症気味な日記です。まとまった情報は wiki にあります。

2008.11.1 (Saturday)

at 21:22  

Cookieを使うSQLインジェクション   [ICTメモ]

 nikkei.netより。  ASP.NETやPHPでの「Request("引数名")」ね。。。ASP.NETの場合、「Request.Params」もね。。。 確かにCookieやGET,POSTパラメータを区別しませんよ。まずいね、...