nikkie-ftnextの日記

イベントレポートや読書メモを発信

2023-08-11から1日間の記事一覧

SQLインジェクションされちゃうDjangoアプリってどう作る? ORMの代わりにrawメソッドを使って実装し攻撃してみる(よいハッカーは真似しないでね)

はじめに ちゃんとなさい。1 nikkieです 先日徳丸さんによるやられサイトBad Todo Listで、SQLインジェクションしました。 これで湯婆婆に遭遇しても対抗できます Bad Todo ListはPHPで実装されているのですが、「これがPython、特にDjangoだったらどうなん…