SQLインジェクション(SQL Injection)

SQLインジェクション(SQL Injection)とは、Webアプリケーション開発者の意図しない悪意のあるSQL文やその一部を入力して、不正にデータベースを操作することを目的とした攻撃のことで、多くの場合データベースを不正に書き換えてコンテンツを改ざんし、ウェブ閲覧者にマルウエアの侵入を試みるプログラム (スクリプト)を実行させようとする。

SQLインジェクションの対策としては、入力値には半角英数字のみを許可するよう制限する方法や、SQLで使える特殊文字をエスケープして対処するという方法が一般的。

SQL インジェクション攻撃とその対策
今夜分かるSQLインジェクション対策

[2234] Posted by kagahiro at 2010/08/19 16:39:49
オープン | 0 point | Link (1) | Trackback (0) | Comment (0)

キーワード
Webアプリケーション 脆弱性 SQL データベース セキュリティ

語句検索のホームページ


SQLインジェクション(SQL Injection) 関連リンク

[Perl][MySQL]INSERT文でシングルクオートを含んだレコードを追加するには
PerlからDBIモジュールを使ってMySQLのテーブルにINSERT文でシングルクオートの含んだレコードを追加するには、次のようにprepare メソッドでプレースホルダを使ったステートメントハンドルを取得して、execute メソ...

SQLインジェクション(SQL Injection) トラックバック

トラックバックURL :


SQLインジェクション(SQL Injection)へのコメント


詳細の入力フィールドを表示する

おすすめ  (チェックしてコメントすると最新情報に掲載)
コメント :

< 前のスレッド      次のスレッド >

アクセスランキング

今日のアクセスランキング(上位10件)

  1. [大阪維新の会]大阪市交通局の市長選支援職員リスト捏造事件 (13 PV)
  2. スクエニ和田洋一社長、FF14の不評を認める (12 PV)
  3. 日本IT漫画新聞 (12 PV)
  4. 鳩山辞任で民主党支持率急回復、ネトウヨ狼狽 (12 PV)
  5. NBA ジャージ (10 PV)
  6. ヨルダン政府、ヨルダン人パイロット殺害の報復としてリシャウィ死刑囚の死刑を執行 (10 PV)
  7. 藤原紀香、陣内智則夫妻が離婚 (10 PV)
  8. シャア専用携帯「913SH G TYPE-CHAR」 (10 PV)
  9. アナログマとは (9 PV)
  10. ブレイドクロニクル RMT (9 PV)

今月のアクセスランキング(上位10件)

  1. 掲示板フリーソフト - 無料で利用できる掲示板CGI (27 PV)
  2. 掲示板やチャットなどのフリーPHPスクリプトの配布サイト (23 PV)
  3. 【速報】パナマ文書に記載されている日本企業、日本人の一覧リスト (17 PV)
  4. スクエニ和田洋一社長、FF14の不評を認める (15 PV)
  5. WebRMT【ウェブRMT】-ラペルズ-RAPPELZ-RMT (14 PV)
  6. k本的に無料ソフト・フリーソフト (14 PV)
  7. [大阪維新の会]大阪市交通局の市長選支援職員リスト捏造事件 (14 PV)
  8. 日本IT漫画新聞 (14 PV)
  9. NBA ジャージ (13 PV)
  10. 鳩山辞任で民主党支持率急回復、ネトウヨ狼狽 (13 PV)

アクセス統計

ディレクトリ

関連サイト