SQL インジェクションを防ぐために、 OWASPは受信した文字をエンコードします。以下は、org.owasp.esapi.codecs.OracleCodec.java クラスに実装されたコードです。
//Default implementation that should be overridden in specific codecs. Encodes ' to '' Encodes ' to '' (according to doc)
public String encodeCharacter( char[] immune, Character c ) {
if ( c.charValue() == '\'' )
return "\'\'";
return ""+c;
}
上記は SQL インジェクションの防止にどのように役立ちますか?説明してください。