バージョン選択

フォーラム

メニュー

オンライン状況

32 人のユーザが現在オンラインです。 (18 人のユーザが フォーラム を参照しています。)
登録ユーザ: 1
ゲスト: 31
h_tanaka もっと...

サイト内検索

質問 > フロント機能 > SQLインジェクション対策 修正コードについて

フロント機能

新規スレッドを追加する

フラット表示 前のトピック | 次のトピック
投稿者 スレッド
eabe
投稿日時: 2012/11/27 18:39
対応状況: −−−
新米
登録日: 2011/5/27
居住地:
投稿: 7
SQLインジェクション対策 修正コードについて
Ver 2.11.1です。
SQLインジェクション対策のため、
以下のページにある修正コードに倣って
data/class/SC_Query.phpの462行目付近を修正しました。

http://www.ec-cube.net/info/weakness/weakness.php?id=38

コード修正前は、会員登録欄に“~”(チルダ)を入力すると、
「システムエラー」が表示され、登録が完了しなかったのですが、

コード修正後は、会員登録欄に“~”(チルダ)を入力しても、
登録が完了するようになりました。


私はSQLインジェクションについて知識が乏しく
コードとの関連はわからないのですが、
ここだけ見ると、入力内容“~”(チルダ)のチェック項目が
ひとつ外れただけように見え、
これでセキュリティ面の対策になっているのか分からず困惑しています。

SQLインジェクション対策の為にはバージョンアップするしかないのでしょうか?

詳しい解説を探してみたのですが見りませんでした。
どなたかご教授頂けると助かります。
よろしくお願いします。
フラット表示 前のトピック | 次のトピック


題名 投稿者 日時
 » SQLインジェクション対策 修正コードについて eabe 2012/11/27 18:39
     Re: SQLインジェクション対策 修正コードについて nanasess 2012/11/27 19:04
       Re: SQLインジェクション対策 修正コードについて eabe 2012/11/27 20:46

 



ログイン


EC-CUBE公式 Amazon Payプラグイン

統計情報

総メンバー数は89,498名です
総投稿数は110,104件です

投稿数ランキング

1
seasoft
7367
2
468
3217
3
AMUAMU
2712
4
nanasess
2314
5
umebius
2085
6
yuh
1819
7
h_tanaka
1656
8
red
1570
9
mcontact
1307
10
tsuji
958
11
fukap
907
12
shutta
835
13
tao_s
799
14 ramrun 789
15 karin 689
16 sumida 641
17
homan
633
18 DELIGHT 572
19
patapata
502
20
flealog
485


ネットショップの壺

EC-CUBEインテグレートパートナー

Copyright© EC-CUBE CO.,LTD. All Rights Reserved.