不正なSQL文を注入し、データベースを不正に操作する攻撃。
入力値の検証不備を突き、不正なSQL文をアプリケーションに実行させる攻撃。データの窃取・改ざんにつながる。対策として、ユーザ入力を直接SQL文へ連結せず、プレースホルダを使ってパラメータとして安全にバインドするプリペアドステートメントを用いるのが最も効果的とされる。
© 2026 ITBGM