のくす牧場
コンテンツ
牧場内検索
カウンタ
総計:127,062,781人
昨日:no data人
今日:
最近の注目
人気の最安値情報

    元スレMySQL 総合 Part25

    mysql覧 / PC版 /
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitter

    251 = :

    >>245
    そうは読めない。
    mysqlが格別sqlインジェクションに弱いと思い込んでる様にしか取れない。

    だが備わってる構文によってインジェクション成立し易さの違いはあるのかも知れない(穴はすでに空いてて、後はどれだけ工夫できるか)。

    だからどこ情報なのかと思った。

    252 :

    >>245 >>251
    すみません、mysqlに問題があるとかじやなく、私自身無知だから懸念があると言いました。もうしわけないです。

    253 = 252 :

    >>245 >>251
    すみません、mysqlに問題があるとかじやなく、私自身無知だから懸念があると言いました。もうしわけないです。

    あ、無知というのはsqlインジェクションに対してです。

    254 = :

    「PHPはSQLインジェクションやXSSなどの脆弱性を生みやすい言語(キリッ」とか
    専門家きどりが言ってるくらいなんだから、まあどうでもいい。

    255 = :

    >>254
    ここmysqlスレなんですが。

    256 = :

    mysqlユーザーは格別sqlインジェクションに弱い←正しい

    257 = :

    馬鹿ばっかり、ていうこと?

    258 = :

    >>255
    野暮だとは思いますが、マジレスさせて頂きますと、
    MySQL だから SQLインジェクション という、ありがちな勘違いの話題に対し、
    類似事例として、PHP だから SQLインジェクション・XSS という、これもよくありがちな例を提示して、
    話題を盛り上げるという意図を含んでおります。いわゆる「あるある」ネタというものです。
    ご理解ください。

    259 = :

    >>258
    ということはつまり、あるあるネタで盛り上げるためには
    「PHP だから SQLインジェクション・XSS」という、
    もはやmysqlが含まれてすらいない話題を進めるのが、このスレでは正しい姿であると。

    260 = :

    >>259
    >>258みたいなアホのレベルにあわせる必要は無いよ
    「PDOつかえ」とかPHPの話題に適宜誘導するが良い

    262 = :

    入るし、表示できるぞ

    263 = :

    264 = 261 :

    入るやつと入らないやつがあるみたい。

    /nox/remoteimages/eb/a4/28cdef8871f705bc8dc094219aa5.png全部調べてはないけど、この中だとハート、太陽は入る。表情っぽいやつは入らない。

    265 :

    それ携帯電話会社が独自に定義した絵文字だろ。

    266 :

    入るのはコードとして入るんでしょ?
    そうなら出力の後のアプリの問題では?

    269 :

    >>266
    じゃあdb側が適切に入れることができてないってこと?
    それなら顔文字を直接insertじゃあなくてコードに変換するとか?
    スターリングで見られないかな?それともローカル保存時点で問題あって、それのコード見ても違うやつってこと?

    271 = :

    >>266
    「コードとして入る」のいわんとしている事がいまいちはっきりしないけれど、
    つまりほかのすべての文字と同様だってことでいいよね?

    272 = 269 :

    >>263
    そうそんな感じ。携帯独自だからdb側がコード分からなくて、、、文字コード?、、、変な風に入るって意味

    274 = 269 :

    >>273
    ごめん。その顔文字のバイナリがわからないって思って。

    277 = :

    SELECT時に、文字列と連結すりゃいいべ

    279 = :

    ふん

    280 :

    ビュー作った時のクエリーを再確認したくなった時って
    どこで見ればいいんだっけか

    285 = :

    >>275
    代わりにシーケンス使う、とか

    287 = :

    一度ダンプして、作り直す

    289 = :

    DBはクライアントのエンコードに合わせるんだから
    ダンプしてDB作りなおしてリストアでいいべ
    どうしても変換できない文字もあるから、ダンプデータなおすなり
    元データ書き換えてダンプし直すなりすればいいし
    完全に同じものができるまでもとのDB消さなけりゃなんどでもやり直しできる

    290 :

    INSERTとかUPDATEするときに、各項目を
    トリミングしてからやってほしいんだけど
    そういうことってトリガ使わないでできる?

    " unko " を突っ込むときに、前後の空白を
    あらかじめ捨て去りたい

    292 = :

    >>290
    つtrim , ltrim , rtrim

    293 :

    >>288
    sqldumpを使ったんでしょ?
    それなら、内容がテキストファイルに残っているのだから、
    どこが欠落したか、照合すれば分かるでしょ。
    それを特定し、原因を調べ、直してから、再実行すれば良いのでは?

    294 = :

    >>292
    全てのカラムに自動的に適用できる?

    295 = :

    そういうInsert文、Update文を書くときに、使う

    296 = :

    >>295
    トリガ使わずにって書いてるあたりから、何を欲してるか分かりそうなもんだがなぁ。

    297 = :

    別にトリガ使わなくてもできるだろ
    テーブル定義もしちゃダメなら無理だけど

    298 = :

    >>297
    おしえて

    299 = :

    >>297
    それ、それだよ多分! それを教えてくれ!

    300 :

    スレチだったら失礼。

    現在PHPとMySQLでAVサーバーを構築してるんですが検索バーで「りお」と検索したら「リオ」と「Rio」もしくは「柚木ティナ」が含むレコードがヒットするようにしたいのですが、どのようにDBを設計すれば宜しいでしょうか?


    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitterで / mysql一覧へ
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。

    類似してるかもしれないスレッド


    トップメニューへ / →のくす牧場書庫について