如何避免SQL INJECTION注入攻擊

SQL INJECTION

前陣子在開發電子發票搜尋篩選功能時,意外發現自己用字串串起篩選文字的方式可能會引發SQL注入攻擊,閱讀一些資料後發現,至今SQL注入攻擊仍是非常常見的駭客攻擊手法,因此在今天的篇章中我們將介紹甚麼是SQL注入攻擊以及幾種避免發生的方法。

找回自己的名字—論變數的命名法則

 

大概在許多開發者的經驗裡面,最常感到被煩擾的事情可能不是想出或導入一個新的演算法,也不是解決嚇人的 legacy code。而是¬「如何命名新的變數」。為什麼「命名變數」這個聽起來這麼地基本,這麼像是大學生在印出人生第一個 “Hello World.” 後緊接而來的第二個問題,會像是鞋子裡的小石頭一樣地令人煩擾?