SQLインジェクション(SQL Injection)

SQLインジェクション(SQL Injection)とは、Webアプリケーション開発者の意図しない悪意のあるSQL文やその一部を入力して、不正にデータベースを操作することを目的とした攻撃のことで、多くの場合データベースを不正に書き換えてコンテンツを改ざんし、ウェブ閲覧者にマルウエアの侵入を試みるプログラム (スクリプト)を実行させようとする。

SQLインジェクションの対策としては、入力値には半角英数字のみを許可するよう制限する方法や、SQLで使える特殊文字をエスケープして対処するという方法が一般的。

SQL インジェクション攻撃とその対策
今夜分かるSQLインジェクション対策

[2234] Posted by kagahiro at 2010/08/19 16:39:49
オープン | 0 point | Link (1) | Trackback (0) | Comment (0)

キーワード
Webアプリケーション 脆弱性 SQL データベース セキュリティ

語句検索のホームページ


SQLインジェクション(SQL Injection) 関連リンク

[Perl][MySQL]INSERT文でシングルクオートを含んだレコードを追加するには
PerlからDBIモジュールを使ってMySQLのテーブルにINSERT文でシングルクオートの含んだレコードを追加するには、次のようにprepare メソッドでプレースホルダを使ったステートメントハンドルを取得して、execute メソ...

SQLインジェクション(SQL Injection) トラックバック

トラックバックURL :


SQLインジェクション(SQL Injection)へのコメント


詳細の入力フィールドを表示する

おすすめ  (チェックしてコメントすると最新情報に掲載)
コメント :

< 前のスレッド      次のスレッド >

アクセスランキング

今日のアクセスランキング(上位10件)

  1. 5ちゃんねる(5ch.net、旧2ちゃんねる)掲示板 (4 PV)
  2. [B-CAS]平成の龍馬(多田光宏)逮捕 (3 PV)
  3. 「TOKIO(トキオ)」メンバーの山口達也が強制わいせつ容疑で書類送検 (3 PV)
  4. 2ちゃんねる(2ch)検索 掲示板 - スレタイ、過去ログ、全文検索 (3 PV)
  5. ピーアーク三田は許せない 東京都港区 (2 PV)
  6. 中川前財務・金融相が泥酔会見前に一緒に飲んでいた相手は読売新聞記者の越前谷知子さんらしい (2 PV)
  7. デスクトップ2ch (1 PV)
  8. ホッシュジエンの国内ニュース解説 (1 PV)
  9. 【速報】パナマ文書に記載されている日本企業、日本人の一覧リスト (1 PV)
  10. プリンセスガーデンホテル女性社長の「片岡都美」氏はフジモリ元大統領夫人 (1 PV)

今月のアクセスランキング(上位10件)

  1. 5ちゃんねる(5ch.net、旧2ちゃんねる)掲示板 (79 PV)
  2. 2ちゃんねる(2ch)検索 掲示板 - スレタイ、過去ログ、全文検索 (56 PV)
  3. ログ速(ろぐそく、logsoku) - 過去ログ スレタイ検索 全文検索 (26 PV)
  4. プリンセスガーデンホテル女性社長の「片岡都美」氏はフジモリ元大統領夫人 (26 PV)
  5. [Twitter]ツイッター検索のまとめ (20 PV)
  6. 【速報】パナマ文書に記載されている日本企業、日本人の一覧リスト (19 PV)
  7. ホッシュジエンの国内ニュース解説 (18 PV)
  8. 佐野研二郎氏の妻「実際にデザインを担当しているのは数人の部下。佐野は監修しただけ」パクリ疑惑を完全否定 (18 PV)
  9. 2chまとめサイト(ブログ)検索 (18 PV)
  10. 「TOKIO(トキオ)」メンバーの山口達也が強制わいせつ容疑で書類送検 (15 PV)

アクセス統計

ディレクトリ

関連サイト