[#47290] 改行やタグを含むデータをmysqlでinsertするには — Yosuke Suzuki <yosuke.suzuki@...>
鈴木と申します。
8 messages
2010/08/11
[#47292] Re: 改行やタグを含むデータをmysqlでinsertするには
— 田口 浩 <h-taguchi@...>
2010/08/11
たまーに投稿する田口ともうします。
[#47303] マッチしない正規表現「.*?」が遅い? — SATOH Fumiyasu <fumiyas@...>
さとうふみやす @ OSSTech です。
7 messages
2010/08/16
[#47314] ruby on github and NonComitterHowto — masayoshi takahashi <maki@...>
高橋征義です。こんにちは。
6 messages
2010/08/18
[#47321] [ANN] Ruby 1.9.2リリース — "Yuki Sonoda (Yugui)" <yugui@...>
-----BEGIN PGP SIGNED MESSAGE-----
9 messages
2010/08/18
[#47323] 無欲マッチの使い方 — AOKI Yoshihiro <aoki@...>
青木と申します。
6 messages
2010/08/20
[#47339] [ANN] rcairo 1.8.5 — Kouhei Sutou <kou@...>
須藤です。
10 messages
2010/08/28
[#47340] GAEについて — "T.Soejima" <clev@...2.so-net.ne.jp>
お世話になっております。そえじま@勉強中です。
6 messages
2010/08/28
[ruby-list:47292] Re: 改行やタグを含むデータをmysqlでinsertするには
From:
田口 浩 <h-taguchi@...>
Date:
2010-08-11 09:39:20 UTC
List:
ruby-list #47292
たまーに投稿する田口ともうします。 rubyを良く知らないのですが、データをそのまま使って SQL文を組み立てるのは、引用符その他のハンドリングで 大変なだけでなく、SQLインジェクションの温床となりますので、 プレースホルダ、とかデータバインドなどと呼ばれる方法を 使ったほうが良いです。 SQL文を、 insert into hogetable(hogecolumn) values(?) とし、?にデータを指定してSQLを実行します。 rubyでのやり方が判りませんが、多くの言語でこれが可能です。 -- Regards, h-taguchi > -----Original Message----- > From: Yosuke Suzuki [mailto:yosuke.suzuki@gmail.com] > Sent: Wednesday, August 11, 2010 5:27 PM > To: ruby mailing list > Subject: [ruby-list:47290] 改行やタグを含むデータをmysqlでinsertするには ... > このとき、カラムのデータ型がtext型で、「ああああ」となっている部分が > 改行を含む文章のときは、どのように処理するのがよいのでしょうか。 > また文章中にはhtmlタグのような文字列も入ってきます。