ohbarye  id:ohbarye  



3,503    

-    

-    









AWS  (1)  

cryptocurrency  (1)  

.NET  (1)  

1on1  (2)  

2016  (1)  

3D  (1)  

AB  (4)  

AI(15)  

ARIA  (1)  

AST  (2)  

AWS Fargate  (1)  

AbemaTV  (1)  

Active Directory  (1)  

ActiveRecord  (10)  

Advent Calendar  (1)  

Alexa  (2)  

Alloy  (1)  

Amazon EKS  (1)  

Amazon Echo  (2)  

Amazon Web Services  (2)  

Apollo  (4)  

Apple  (6)  

Apple Pay  (1)  

ApplePay  (1)  

AtCoder  (3)  

Aurora  (6)  

Azure  (1)  

BEM  (1)  

BFF  (7)  

Backlog  (1)  

Bazel  (1)  

COVID-19  (2)  

CPU  (9)  

CRuby  (1)  

CSRF  (2)  

CSS  (30)  

CSS3  (1)  

CTO  (4)  

Chrome OS  (1)  

Chromebook  (1)  

Chromium  (4)  

Clean Architecture  (3)  

CleanArchitecture  (2)  

CloudFront  (2)  

CloudWatch  (3)  

CodeReading  (1)  

Common Lisp  (2)  

ComputerScience  (1)  

Cookie  (5)  

C  (1)  

DAW  (1)  

DDD  (15)  

DIY  (1)  

DNS  (2)  

DOS  (1)  

DP(1)  

DTM  (5)  

DX(6)  

DeNA  (2)  

Deep Learning  (1)  

DeepLearning  (2)  

DeepMind  (1)  

DevOps  (11)  

Dockerfile  (12)  

EC(3)  

ECS  (23)  

EFO  (1)  

EKS  (3)  

EOF2019  (8)  

ES Modules  (1)  

ESLint  (3)  

ETL  (1)  

Engineering manager  (164)  

Ethereum  (2)  

Expo  (2)  

FF(1)  

FOLIO  (3)  

Fargate  (16)  

Finland  (1)  

FizzBuzz  (1)  

GCP  (8)  

GLSL  (2)  

GPU  (1)  

GitHub Actions  (3)  

Google Chrome  (2)  

Google Play  (2)  

HOC  (2)  

HTTP2  (3)  

IAM  (3)  

IAP  (2)  

ICT  (2)  

IT(4)  

In-App Purchase  (2)  

IoT  (6)  

JAIST  (2)  

JVM  (2)  

JWT  (3)  

KPI  (6)  

LINE  (3)  

Linux  (18)  

Lisp  (3)  

MVVM  (2)  

Mob Programming  (2)  

MoneyForward  (2)  

MongoDB  (7)  

NFC  (2)  

Netflix  (11)  

OKR  (4)  

OOP  (5)  

OS(9)  

OST  (2)  

OpenAPI  (8)  

PC(3)  

PCIDSS  (4)  

PM(2)  

POSIX  (3)  

Pinterest  (2)  

Python  (9)  

RDB  (9)  

React Native  (10)  

React.js  (5)  

ReactNative  (12)  

Retrospective  (2)  

RubyMine  (3)  

Rust  (10)  

SHA-1  (2)  

SPA  (12)  

SQL  (22)  

SRE  (29)  

SSH  (4)  

SSR  (3)  

SaaS  (7)  

Selenium  (9)  

SoE  (3)  

SoR  (2)  

Spectre  (2)  

Swagger  (5)  

TCP  (3)  

TDD  (5)  

UNIX  (11)  

VR(6)  

WASI  (4)  

Web API  (2)  

WebAssembly  (12)  

WebDriver  (2)  

WebGL  (3)  

XSS  (4)  

accessibility  (7)  

agile  (13)  

airbnb  (5)  

airflow  (3)  

algorithm  (30)  

amazon  (13)  

analytics  (3)  

android  (9)  

api  (51)  

architecture  (95)  

authentication  (8)  

authorization  (8)  

awesome  (2)  

aws  (103)  

aws lambda  (5)  

babel  (3)  

bank  (55)  

benchmark  (2)  

bitcoin  (13)  

blockchain  (12)  

book  (4)  

bookmarklet  (2)  

bot  (5)  

browser  (9)  

builderscon  (8)  

business  (6)  

c(6)  

cache  (7)  

capybara  (8)  

card  (34)  

career  (15)  

cdn  (15)  

challenger bank  (2)  

chrome  (27)  

ci(20)  

circleci  (14)  

cli  (11)  

client  (3)  

clojure  (21)  

cloud  (8)  

cloudflare  (2)  

cloudnative  (2)  

coffee  (5)  

coinhive  (5)  

comic  (10)  

commitment shift  (2)  

community  (2)  

compiler  (6)  

concurrent  (5)  

container  (19)  

cookpad  (2)  

copilot  (3)  

cors  (2)  

cryptocurrency  (3)  

cs(7)  

culture  (2)  

cypress  (2)  

database  (42)  

db(58)  

deno  (3)  

deploy  (10)  

design  (89)  

development  (82)  

devtools  (4)  

distributed  (4)  

distributed system  (6)  

docker  (70)  

docker-compose  (2)  

domain  (5)  

drecom  (2)  

dropbox  (3)  

e2e  (6)  

eBPF  (2)  

economics  (3)  

economy  (2)  

education  (10)  

electron  (5)  

elixir  (7)  

engineer  (20)  

engineering  (26)  

english  (12)  

envoy  (4)  

es6  (3)  

extension  (2)  

facebook  (3)  

fastly  (7)  

finance  (13)  

fintech  (51)  

firebase  (9)  

fish  (2)  

flexbox  (3)  

flutter  (3)  

flux  (3)  

font  (7)  

food  (4)  

form  (3)  

formal methods  (2)  

framework  (2)  

frontend  (25)  

gadget  (3)  

game  (7)  

gem  (23)  

git  (20)  

github  (32)  

go(37)  

golang  (19)  

google  (28)  

graphql  (38)  

grid  (3)  

grpc  (15)  

gunosy  (3)  

hardware  (4)  

hatena  (2)  

headless  (3)  

health  (2)  

heroku  (9)  

hiphop  (4)  

hooks  (11)  

hotwire  (3)  

html  (9)  

html5  (5)  

http  (14)  

idempotency  (3)  

index  (4)  

infrastructure  (12)  

innodb  (4)  

ios  (16)  

iosdc  (4)  

istio  (4)  

isucon  (8)  

jQuery  (2)  

java  (3)  

javascript  (86)  

js(14)  

k8s  (6)  

karabiner  (2)  

kernel  (3)  

keyboard  (4)  

kubernetes  (32)  

lambda  (17)  

language  (7)  

license  (2)  

llm  (2)  

mac  (8)  

machine learning  (3)  

machinelearning  (6)  

management  (50)  

marketing  (4)  

math  (7)  

memory  (2)  

mercari  (6)  

meta  (3)  

microfrontend  (3)  

microservices  (47)  

microsoft  (3)  

migration  (4)  

mobile  (5)  

money  (20)  

movie  (2)  

mruby  (4)  

music  (18)  

mysql  (24)  

network  (16)  

nginx  (6)  

nintendo  (2)  

nocode  (2)  

node  (12)  

node.js  (11)  

nosql  (2)  

npm  (6)  

organization  (13)  

oss  (26)  

parser  (4)  

password  (5)  

pattern  (3)  

payment  (68)  

performance  (64)  

pixiv  (2)  

postgresql  (11)  

presentation  (5)  

prisma  (2)  

privacy  (4)  

product  (29)  

programming  (104)  

protobuf  (4)  

protocolbuffer  (2)  

proxy  (4)  

push  (2)  

pwa  (29)  

qa(9)  

quipper  (39)  

rack  (2)  

rails  (153)  

rbs  (7)  

rds  (2)  

react  (111)  

recipe  (2)  

recruit  (2)  

recruitment  (7)  

redis  (8)  

redux  (30)  

refactoring  (5)  

renewal  (2)  

rest  (7)  

rhythm  (2)  

rspec  (10)  

ruby  (164)  

rubykaigi2024  (8)  

safari  (3)  

scrum  (13)  

search  (3)  

security  (81)  

seo  (4)  

serverless  (17)  

service mesh  (3)  

serviceworker  (7)  

shell  (6)  

slack  (10)  

software  (25)  

sorbet  (9)  

spotify  (2)  

ssl  (2)  

startup  (19)  

statistics  (4)  

stripe  (7)  

study  (10)  

svg  (4)  

swift  (5)  

system design  (53)  

team  (8)  

terraform  (6)  

test  (26)  

testing  (32)  

tips  (2)  

transaction  (4)  

twitter  (4)  

type  (11)  

type system  (3)  

typescript  (33)  

ui(37)  

unicode  (2)  

ux(29)  

vim  (5)  

visa  (4)  

vscode  (4)  

vue.js  (4)  

wasm  (10)  

web  (144)  

webapi  (6)  

webpack  (15)  

webpacker  (3)  

web  (4)  

web  (3)  

wikipedia  (2)  

work  (4)  

worker  (2)  

yarn  (3)  

zsh  (3)  

 (40)  

 (6)  

 (2)  

 (4)  

 (4)  

 (4)  

 (5)  

 (2)  

 (6)  

 (2)  

 (3)  

 (9)  

 (4)  

 (2)  

 (2)  

 (6)  

 (5)  

 (2)  

 (3)  

 (4)  

 (7)  

 (2)  

 (3)  

 (8)  

 (2)  

 (8)  

 (4)  

 (2)  

 (2)  

 (8)  

 (2)  

 (7)  

 (3)  

 (2)  

 (4)  

 (12)  

 (11)  

 (5)  

 (6)  

 (12)  

 (19)  

 (3)  

 (4)  

 (3)  

 (8)  

 (2)  

 (4)  

 (2)  

 (5)  

 (3)  

 (21)  

 (6)  

 (12)  

 (4)  

 (2)  

 (6)  

 (7)  

 (2)  

 (2)  

Engineering manager  (164)  

ruby  (164)  

rails  (153)  

web  (144)  

react  (111)  

programming  (104)  

aws  (103)  

architecture  (95)  

design  (89)  

javascript  (86)  


 


 (2)



Rails  

SQL  


 




securityActiveRecordohbarye (1)  






Rails SQL Injection Examples  



112 users  

rails-sqli.org  


 


Overview The RubyonRails web framework provides a library called ActiveRecord which provides an abstraction for accessing databases. This page lists many query methods and options in ActiveRecord which do not sanitize raw SQL arguments and are not intended to be called with unsafe user input. Careless use of these methods can open up code to SQL Injection exploits. The examples here do not inclu
 



ohbarye
ohbarye  2017/11/12  


SQL

security

Rails

ActiveRecord
 



 














1











202473

   



202472

   



20242-20244

   


 

Twitter



@HatenaBookmark


@hatebu

 









   




 



j

k

l

e

o
 

















 









 

















 









 









 







Pro



 




 






App Storeからダウンロード
Google Playで手に入れよう


Copyright © 2005-2024 Hatena. All Rights Reserved.
 



x