プログラマの日記

サイト開発の記録やバグハントについて

SQLインジェクション

仕事で開発中のウェブアプリでSQLインジェクションを何件か見つけました。(業務アプリなのでそんなに深刻ではない)
このプロジェクトではORマッパーのプレースホルダを使ってコードレビューが通らないとリリースブランチにマージされないのですが、見つけました。
やっぱ人間なので見落としが発生するんだと思いましたね。