Club MySQL #5 ~SQLデータベースのセキュリティ

4/22 に開催された「 Club MySQL #5 ~SQLデータベースのセキュリティ」のまとめです。
1
前へ 1 ・・ 3 4 ・・ 11 次へ
坂井 恵(SAKAI Kei) @sakaik

DavidとJack 大活躍w 今後のDBセキュリティを語る際のデフォルトになるか?w #mysql_jp

2021-04-22 19:43:57
yoku0825 @yoku0825

ハードディスク、確かに備品倉庫から1個2個なくなってても気が付かない気がする… #mysql_jp

2021-04-22 19:45:04
@sogaoh

わるいひとばっかりだ・・・ #mysql_jp

2021-04-22 19:45:25
yoku0825 @yoku0825

「SQLインジェクションに関する誤解」 #mysql_jp

2021-04-22 19:45:49
坂井 恵(SAKAI Kei) @sakaik

@yoku0825 でも、動いているHDD盗んだらばれると思うんだ。DavidとJackよ。 #mysql_jp

2021-04-22 19:45:53
へっぽこ@憑かれました @guin_y

DavidとJackはデータ盗む奴の代名詞になってるのかね…(笑) #mysql_jp

2021-04-22 19:46:06
yoku0825 @yoku0825

「間違ってはいないけどそれだけじゃない」 #mysql_jp

2021-04-22 19:46:24
坂井 恵(SAKAI Kei) @sakaik

やっぱりデリミタを変えたり PLEASE を必須にしたりする対策は結構強力だと思う。 #mysql_jp

2021-04-22 19:47:12
坂井 恵(SAKAI Kei) @sakaik

(なんか話とスライドが合ってないなぁと思っていたRあ、画面切り替えたりしているうちにいつのまにかZoom音声+YouTube画面を見ていたw) #mysql_jp

2021-04-22 19:49:14
yoku0825 @yoku0825

引用元ここっぽい 安全なSQLの呼び出し方 ipa.go.jp/files/00001732… #mysql_jp

2021-04-22 19:49:36
yoku0825 @yoku0825

にぎやかしLTでした #mysql_jp DavidとJackとMySQLのセキュリティと - Speaker Deck speakerdeck.com/yoku0825/david…

2021-04-22 19:50:55
yoku0825 @yoku0825

そういえば昔、「1行中にセミコロンで複数文を書けないようにすれば良いのでは」とか思ってソースコードあさったことを思い出した #mysql_jp

2021-04-22 19:53:22
yoku0825 @yoku0825

「たとえば途中でデフォルトが変わる」「データベースサーバーにお伺いを立ててみないと安全なエスケープの方法が決まらない」 #mysql_jp

2021-04-22 19:55:09
hmatsu47(まつ) @hmatsu47

IN句だとまだやらかしがちかもしれない(想像)。 #mysql_jp

2021-04-22 19:58:32
坂井 恵(SAKAI Kei) @sakaik

そういや先日、速度改善の調査をしていたら、ループの中で prepare していてガクっとしたことがあったなぁ(書いたのは数年前の私) #mysql_jp

2021-04-22 19:59:54
ごはん @k_akie7

プレースホルダの動的・静的をちゃんと分かってなかった… #mysql_jp

2021-04-22 20:00:00
tkyk04 @taka_yuki_04

参加開始!(いつまでいられるか) 徳丸先生のお話だ! #mysql_jp

2021-04-22 20:00:21
hmatsu47(まつ) @hmatsu47

MySQLのサーバサイドのやつは度々罠が仕掛けられるので…。 #mysql_jp

2021-04-22 20:00:40
とみたまさひろ🍣🍺 @tmtms

MySQL のプリペアドステートメントは 4.1 からか。結構新しかった。 #mysql_jp

2021-04-22 20:01:10
坂井 恵(SAKAI Kei) @sakaik

うん。「文字列連結によるSQLの組み立て」は、もはや「ナシ」ですよね!! #mysql_jp

2021-04-22 20:01:47
ごはん @k_akie7

MySQLだと動的プレースホルダが標準 #mysql_jp

2021-04-22 20:02:30
前へ 1 ・・ 3 4 ・・ 11 次へ