最終更新:2011-02-18 (金) 05:53:38 (4608d)
安全なSQLの呼び出し方
Top / 安全なSQLの呼び出し方
http://www.ipa.go.jp/security/vuln/websecurity.html
内容
- 第1章では、「安全なウェブサイトの作り方」との関連を記載しています。
- 第2章では、SQLインジェクションが発生する原因を説明しています。
- 第3章では、アプリケーションがSQL文を組み立てる方法について説明しています。
- 第4章では、安全なSQL呼び出しのためには何が必要かを説明しています。
- 第5章では、5種類のプログラミング言語とデータベースの組み合わせ(JavaとOracle、PHPとPostgreSQL、PerlとMySQL、JavaとMySQL、ASP.NETとSQL Server)を取り上げ、SQLインジェクション攻撃に対して安全な実装方法を調査し、安全なソースコードの書き方を解説しています。
- 付録では、文字コードに関する問題など、特定のデータベースに関する情報をまとめています。