回答受付終了まであと7日 回答を投稿すると知恵コイン15枚が追加されます
SQLインジェクションについて。 SQLインジェクションの実例として書籍に記載され...
ID非公開さん
2016/2/1411:16:46
SQLインジェクションについて。
SQLインジェクションの実例として書籍に記載されて
いたことで不明点がありましたので、教えてください。
①ウェブアプリケーションによるSQL文の組み立てが、
下記として、シングルクォーテーションの中にユーザーからの
入力値を入れる。
select * from user where id = ' ':
② ①のユーザーからの入力値として、下記を
入力する。
' OR 'A' = 'A' --
②の入力値の
コメント「--」は何故必要なのでしょうか?
下記でもよいのではないでしょうか?
' OR 'A' = 'A
何故わざわざコメントをつけているか
教えていただけますでしょうか?
- 閲覧数:
- 297
- 回答数:
- 2
回答投稿
回答
1〜2件/2件中
- 並び替え:回答日時の
- 新しい順
- |古い順
2016/2/1411:33:04
そうですね。
id = '' and check='OK';
とか、後に防止用のチェックを入れてもコメントになるからでは、ないでしょうか?
このカテゴリの回答受付中の質問
この質問につけられたタグ
注目の回答受付中の質問
片思い、、、脈あり?
回答受付中の質問
カテゴリQ&Aランキング
- 戻る
- 次へ
総合Q&Aランキング
みんなのお悩み相談室
みんなのアンテナ
Yahoo!知恵袋カテゴリ
Yahoo! JAPANは、回答に記載された内容の信ぴょう性、正確性を保証しておりません。
お客様自身の責任と判断で、ご利用ください。
お客様自身の責任と判断で、ご利用ください。
[PR]お得情報