2010-04-01から1ヶ月間の記事一覧

社内SICP読書会読了

社内SICP読書会、読了しました。 社内、っつーのが、我ながらすごいよね。よく社内で読了したなあと思います。それはそれで秘訣があるけど秘密。

[SQLインジェクション対策]Webアプリケーションとかの入門本みたいのを書く人への心からのお願い。

SQLインジェクションについて書くときに以下のメッセージを必ず含めて欲しいです。 単にプリペアドステートメントを使え 絶対に文字列結合でSQLを構築しようとしてはいけない IPAの「安全なSQLの呼び出し方」を読むこと なんでこんなことを書くかというと、…