haiju's 開発メモ

開発に必要な情報を自分用にメモ

PHP製WebアプリケーションのSQLインジェクション対策について思うこと

そもそもPHPOracleでデータ運用の会社は少ないのかもしれないが、PDOとか

LaravelもOracleの方を向いてないのねってのが気になった。

まぁLaravelの場合は、laravel-oci8次第なのはあるけれども。

で、SQLインジェクション対策として有効なのは

Prepared Statementを使え!

らしいけど、自分に言わせればそれって、

文字列連結でSQLクエリーを複雑に実装させないといけないほどのデータおよびデータベースを設計するな!

と、Oracleでデータ運用したい場合はPHPを使うな!

の3点セットにしてほしいよなと思う(Φω|

[参考サイト]

ajiyoshi.hatenadiary.org

www.ipa.go.jp

blog.tokumaru.org

blog.tokumaru.org

ockeghem.hatenablog.jp

fumokmm.github.io

blogs.oracle.com

blogs.oracle.com

srad.jp

stackoverflow.com

infra.salmon0852.com

qiita.com

www.kannon.link