DaveC
1 years ago
黑歷史 - 我的 SQL Injection 首部曲-黑暗執行緒
Ref 黑大
永遠記得我接種疫苗的那一天... 當時,身為天真無邪的菜鳥程式師,在研討會中聽講師介紹了 SQL Injection,並打趣地說,在竹科的場次,講完這一段,通常就有一批聽眾神色緊張地衝出會場,趕回公司改程式去了。

當時,台下的我,雖然克制住打道回公司的衝動,但接連而來的是三天少吃少喝少睡的日子,將過去做過專案裡所有的 ASP、VB COM 都掃過一次,之後再通知客戶更新程式,結束這場驚魂。而從此之後,每當要寫 SQL 指令時,都會銘記「嚴禁將外界輸入內容串接進 SQL 指令」這項天條,不再犯錯。

---時代的眼淚,咦..這個弱點還是存在啊!
JokerCatz
1 years ago
Prepared Statement 表示(Golang 系列強制使用 ...)
立即下載