比較演算子インジェクション | ねねとまつの小部屋

Tag Search


【CakePHP】比較演算子インジェクションを気にせずに済む、findAllByやfindByでorderやlimitを指定する

by 赤がすき

激しく便利だったので、久しぶりにCakePHPネタを更新です。

CakePHPのfindやfindAllには、Shin x blogさんのCakePHP 比較演算子インジェクションに注意やCakePHPガイドブックで言及されているとおり、条件を連想配列で渡す場合、比較演算子インジェクションに注意しなければいけません。

それに対して、findByやfindByAllには、その対策がとられています。

ただし、 APIをみても

$this->モデル名->findAllbyカラム名(検索条件);

検索条件を指定するという書き方しか載っていません。

CakePHPガイドブック

ところが、

続きを読む >>  "【CakePHP】比較演算子インジェクションを気にせずに済む、findAllByやfindByでorderやlimitを指定する"

Popularity: 39 %

一つ星二つ星三つ星四つ星五つ星 (3 投票, 平均: 5 中 5)
Loading ... Loading ...