Reference
0-DAY - SIMPLE SQL INJECTIONhttp://0-day.x128.net/simple-sql-injection.html
via
phpspot開発日誌 - 2006-07-03 - SQLインジェクション再現デモムービーhttp://phpspot.org/blog/archives/2006/07/sql_2.html
magic_quotes_gpc = Off;
session.use_trans_sid = 0;
session.use_only_cookie = 1
session.auto_start = 0;
個別の問題毎の技術対策の他に,組織のマネジメントとして,
自らのリスク評価により必要なセキュリティレベルを決め,
プランを持ち,資源配分して,システムを運用すること