2008-08-08から1日間の記事一覧

SQL InjectionとXSS

PHP

http://wakusan.com/programinng_PHP/db_bbs.htm //ページから書き込みを受け取ります。 $text = $_POST["text"]; $name = $_POST["name"]; if(($text != "") and ($name != "")){ //新規データが空でない(つまり有る)ならば $sql = 'INSERT INTO `bbs` (`…