SQLインジェクションの解説

SQLインジェクションとは、Webアプリケーションの脆弱性を突いて、SQL文を不正に注入し、データベースに不正な操作をさせる攻撃です。

脆弱性のあるWebアプリケーションからユーザーがデータを入力した内容で、そのままSQL文に組み込むなど、セキュリティ対策が不十分な場合に発生します。

不正SQLが普通に処理され、データがすべて抽出されてしまい、攻撃者に利用されてしまうケースになります。

タイトルとURLをコピーしました