トップページ >  PL/SQL > 動的SQL> 注意すべき点
初版2009/08/25: 最終更新日2009/08/25
12-2.  注意すべき点
目次
注意すべき点
注意すべき点
動的SQLを使用する場合は、SQLインジェクションのリスクがある事を意識すべきです。
特に個人情報を扱うシステムの場合、プログラムの不備によって個人情報の漏洩につながる場合があり、特に注意すべきです。

SQLインジェクションの問題が起こりえるのはSQLを組み立てる際に、
プログラムの引数を利用する場合にあります。
動的SQLを構成する変数等は必ずSQLインジェクション対策を行ってから、利用するように心がけましょう。
PL/SQL