[Seasar-user:6450] Re: [S2Dao]SQL インジェクション対策について

Yasuo Higa [E-MAIL ADDRESS DELETED]
2007年 3月 2日 (金) 14:54:37 JST


ひがです。

> はじめまして門脇と申します。
> 現在Seasarを使用させて頂いており、本当に使いやすく助かっております。
> 
ありがとうございます。

> 早速ですが、S2DaoのSQLインジェクション対策について質問させてください。
> S2DaoでDBを扱う際、SQLインジェクション対策として、使用者が
> 気をつけなければならない点はありますでしょうか?
> 
SQLコメント/*変数名*/を使っているなら、自動的にPreparedStatementが
使われているので、SQLインジェクション対策がされていると考えて
大丈夫です。

分かった上で使うと、さらに気持ち良く使っていただけると思います。

よろしくお願いします。

Yasuo Higa
The Seasar Project



Seasar-user メーリングリストの案内