脆弱性

SQLインジェクション

日本語

概要

不正なSQL文を注入し、データベースを不正に操作する攻撃。

詳細

入力値の検証不備を突き、不正なSQL文をアプリケーションに実行させる攻撃。データの窃取・改ざんにつながる。対策として、ユーザ入力を直接SQL文へ連結せず、プレースホルダを使ってパラメータとして安全にバインドするプリペアドステートメントを用いるのが最も効果的とされる。

セキュリティの他の用語