interlude

プログラミングや私的なこと

SQL

今更聞けないトランザクションについて

SQL

トランザクションとは 複数の処理をひとまとまりとして行うことです。 そもそもtransactionそのものが「処理」という意味だったりします。 例えば 処理1->処理2->処理3->処理4という一連の処理があったとして、 これをトランザクション"A"とします。 1から4…

今更聞けないSQLインジェクションのこと

SQL

SQLインジェクションとは? webアプリケーションを攻撃する手段のうちの1つで、 ユーザが入力フォームから送信した文字列をそのままSQLとして実行し、データベース内の値を操作して漏洩、改ざん、破壊してしまうことです。 例えば SELECT * FROM user WHERE …