日: 2006年6月12日

これからのプログラムの作り方 – 文字エンコーディング検証は必須

最近PostgreSQL、MySQL両方にSJISエンコーディングを利用している際のエスケープ方法の問題を修正がリリースされています。この件は単純に「データベースシステムにセキュリティ上の脆弱性があった」と言う問題ではなく「アプリケーションの作り方を変える必要性」を提起した問題です。

参考:セキュアなアプリケーションのアーキテクチャ – sandbox化

もっと読む