<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>CakePHP 比較演算子インジェクションに注意 へのコメント</title>
	<atom:link href="http://www.1x1.jp/blog/2007/07/cakephp_operator_injection.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.1x1.jp/blog/2007/07/cakephp_operator_injection.html</link>
	<description>PHPでWEB+DBシステムの開発をやっています。</description>
	<lastBuildDate>Sun, 05 Feb 2012 11:49:37 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>【CakePHP】比較演算子インジェクションをきにせず済む、findAllByやfindByでorderやlimitを指定する &#124; ねねとまつの小部屋 より</title>
		<link>http://www.1x1.jp/blog/2007/07/cakephp_operator_injection.html/comment-page-1#comment-63080</link>
		<dc:creator>【CakePHP】比較演算子インジェクションをきにせず済む、findAllByやfindByでorderやlimitを指定する &#124; ねねとまつの小部屋</dc:creator>
		<pubDate>Wed, 26 Dec 2007 10:28:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.1x1.jp/blog/2007/07/cakephp_operator_injection.html#comment-63080</guid>
		<description>[...] CakePHPのfindやfindAllには、Shin x blogさんのCakePHP 比較演算子インジェクションに注意やCakePHPガイドブックで言及されているとおり、条件を連想配列で渡す場合、比較演算子インジェクションに注意しなければいけません。 [...]</description>
		<content:encoded><![CDATA[							<p>[...] CakePHPのfindやfindAllには、Shin x blogさんのCakePHP 比較演算子インジェクションに注意やCakePHPガイドブックで言及されているとおり、条件を連想配列で渡す場合、比較演算子インジェクションに注意しなければいけません。 [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>shinbara より</title>
		<link>http://www.1x1.jp/blog/2007/07/cakephp_operator_injection.html/comment-page-1#comment-27003</link>
		<dc:creator>shinbara</dc:creator>
		<pubDate>Fri, 13 Jul 2007 13:36:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.1x1.jp/blog/2007/07/cakephp_operator_injection.html#comment-27003</guid>
		<description>anonさん:
こんにちは。
[email=!=hoge@example.com&amp;password=!=a]はPOSTリクエストのメッセージボディをイメージしています。
ですのでフォームで言うとemailに[!=hoge@example.com]を、passwordに[!=a]を入力して送信した状態になります。

一度お試し下さいませ;-)</description>
		<content:encoded><![CDATA[							<p>anonさん:<br />
							こんにちは。<br />
							[email=!=hoge@example.com&#038;password=!=a]はPOSTリクエストのメッセージボディをイメージしています。<br />
							ですのでフォームで言うとemailに[!=hoge@example.com]を、passwordに[!=a]を入力して送信した状態になります。</p>
							<p>一度お試し下さいませ;-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>anon より</title>
		<link>http://www.1x1.jp/blog/2007/07/cakephp_operator_injection.html/comment-page-1#comment-26962</link>
		<dc:creator>anon</dc:creator>
		<pubDate>Fri, 13 Jul 2007 08:58:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.1x1.jp/blog/2007/07/cakephp_operator_injection.html#comment-26962</guid>
		<description>&gt;このアクションに[email=!=hoge@example.com&amp;password=!=a]をPOSTすると↓のようなSQL文が発行されてしまいます。
POSTしても、
WHERE `email` = &#039;email=!=hoge@example.com&amp;password=!=a&#039; AND `password` = &#039;&#039; LIMIT 1
このようなSQL文が発行されましたが・・・。</description>
		<content:encoded><![CDATA[							<p>&gt;このアクションに[email=!=hoge@example.com&amp;password=!=a]をPOSTすると↓のようなSQL文が発行されてしまいます。<br />
							POSTしても、<br />
							WHERE `email` = &#8216;email=!=hoge@example.com&amp;password=!=a&#8217; AND `password` = &#8221; LIMIT 1<br />
							このようなSQL文が発行されましたが・・・。</p>
]]></content:encoded>
	</item>
	<item>
		<title>idea*idea より</title>
		<link>http://www.1x1.jp/blog/2007/07/cakephp_operator_injection.html/comment-page-1#comment-24912</link>
		<dc:creator>idea*idea</dc:creator>
		<pubDate>Mon, 02 Jul 2007 16:52:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.1x1.jp/blog/2007/07/cakephp_operator_injection.html#comment-24912</guid>
		<description>&lt;strong&gt;ログイン画面のセキュリティを考える（CakePHP修行 #0...&lt;/strong&gt;

さてさてログインフォームの改善を続けます。 次はセキュリティ関連。気になる点は以下の二つ。 ログイン画面ってわけではないですが、パスワードを平文で保存しているのが不安。&lt;a href=&quot;http://www.ideaxidea.com/archives/2007/07/cakephp_019_1.html&quot; rel=&quot;nofollow&quot;&gt; (more...)&lt;/a&gt;</description>
		<content:encoded><![CDATA[							<p><strong>ログイン画面のセキュリティを考える（CakePHP修行 #0&#8230;</strong></p>
							<p>さてさてログインフォームの改善を続けます。 次はセキュリティ関連。気になる点は以下の二つ。 ログイン画面ってわけではないですが、パスワードを平文で保存しているのが不安。<a href="http://www.ideaxidea.com/archives/2007/07/cakephp_019_1.html" rel="nofollow"> (more&#8230;)</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>

