2013-12-25から1日間の記事一覧

よくわからん。

「間違いだらけのSQL識別子エスケープ | 徳丸浩の日記」を見て。 Web側からやってくる文字列を処理するところと、貰った文字列からSQL使ってデータ取得したりするところは、基本別に考えて設計とか構築とかするので、 どうしてこういう形になるのかわからん。…