19/08/11(日)15:49:43 キタ━━━━━... のスレッド詳細
削除依頼やバグ報告は メールフォーム にお願いします。個人情報、名誉毀損、侵害等については積極的に削除しますので、 メールフォーム より該当URLをご連絡いただけると助かります。
画像ファイル名:1565506183948.jpg 19/08/11(日)15:49:43 No.613739288
キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
1 19/08/11(日)15:54:01 No.613740264
どうしてユーザーからの入力文字列をバリデーションしないんですか?
2 19/08/11(日)15:55:26 No.613740545
ばりでー…しょん?
3 19/08/11(日)16:03:43 No.613742270
ユー…ザー…?
4 19/08/11(日)16:05:28 No.613742639
社内システムは今でもSQLインジェクションが効くの多そう
5 19/08/11(日)16:08:56 No.613743317
これ通るとかガバガバすぎる…
6 19/08/11(日)16:10:26 No.613743607
検索条件に'入れてエラーが出るとここもか…ってなる
7 19/08/11(日)16:12:06 No.613743927
そのままつなげて実行させるのいいよね
8 19/08/11(日)16:12:19 No.613743975
脆弱性診断怠ったんだな!
9 19/08/11(日)16:12:42 No.613744054
間違いなく格安で値切って外注してんなこいつら
10 19/08/11(日)16:13:09 No.613744144
WHERE句なしでUPDATEしてやろ!
11 19/08/11(日)16:13:46 No.613744266
お金かける場所にかけない謎
12 19/08/11(日)16:14:57 No.613744524
昔のCGIチャットやゲームは名前とかに">
13 19/08/11(日)16:16:53 No.613744913
大抵フレームワークで解消してるだろ使ってない?そう…
14 19/08/11(日)16:18:29 No.613745279
せめて実行ユーザの権限管理ぐらいはしてくだち
15 19/08/11(日)16:21:01 No.613745804
10年ちょっと前あたりに片っ端からXSSかけて穴ある企業に告知する遊びしてる有名人いたよな
16 19/08/11(日)16:28:00 No.613747354
>バリデーション >SQLインジェクション >脆弱性診断 >WHERE句なしでUPDATE >フレームワーク >実行ユーザの権限管理 >XSS ……? えー……申し訳ございません…… 専門用語の洪水をワッと浴びせるのはご遠慮ください……
17 19/08/11(日)16:29:56 No.613747767
どうしてバインド変数を使わないんですか?
18 19/08/11(日)16:30:40 [PreparedStatement] No.613747903
「」!おれをつかえ!
19 19/08/11(日)16:31:09 No.613747993
権限も見直せ!
20 19/08/11(日)16:36:25 No.613748990
基本情報技術者試験受けろ!
21 19/08/11(日)16:36:27 No.613749002
小坂ピコ太郎はSQLインジェクショナーだった…
22 19/08/11(日)16:44:31 No.613750598
海外でナンバープレートに自前のコード書いて自動車取り締まりシステムのSQLインジェクションできたのあったな