SQL Injection

⚔️ Attack Types Related 23
slug: sqli

Explanation

SQLインジェクションは「Webフォームに特殊な文字列を入れて、データベースに不正な命令を実行させる」古典的な攻撃です。 たとえばログイン画面で `' OR '1'='1` と入力するだけでパスワードチェックを回避できる、というのが最も有名な例です。 対策は「プリペアドステートメント」を使うことで、初学者向けの教科書にも載っている基本中の基本ですが、いまだに世界中で被害が続いています。
📌 Example
2017年Equifax事件 (1.4億人の個人情報流出)、2011年Sony PSN事件 (7700万アカウント漏洩)。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,385

ID Title
CVE-2026-52673 SQL Injection in sqli (CVE-2026-52673)
CVE-2026-8163 Vulnerability in wordpress (CVE-2026-8163)
CVE-2026-7842 Vulnerability in wordpress (CVE-2026-7842)
CVE-2026-56221 SQL Injection in sqli (CVE-2026-56221)
CVE-2026-44271 SQL Injection in sqli (CVE-2026-44271)
CVE-2026-44272 SQL Injection in sqli (CVE-2026-44272)
CVE-2026-7253 SQL Injection in ssrf (CVE-2026-7253)
CVE-2025-66336 SQL Injection in apache (CVE-2025-66336)
CVE-2026-12789 Vulnerability in sqli (CVE-2026-12789)
CVE-2026-12776 Vulnerability in sqli (CVE-2026-12776)
CVE-2026-12775 Vulnerability in sqli (CVE-2026-12775)
CVE-2019-25761 SQL Injection in sqli (CVE-2019-25761)
CVE-2019-25759 SQL Injection in sqli (CVE-2019-25759)
CVE-2019-25753 SQL Injection in sqli (CVE-2019-25753)
CVE-2019-25750 SQL Injection in sqli (CVE-2019-25750)
CVE-2019-25749 SQL Injection in sqli (CVE-2019-25749)
CVE-2019-25756 SQL Injection in sqli (CVE-2019-25756)
CVE-2019-25752 SQL Injection in sqli (CVE-2019-25752)
CVE-2019-25751 SQL Injection in sqli (CVE-2019-25751)
CVE-2019-25757 SQL Injection in sqli (CVE-2019-25757)
CVE-2019-25754 SQL Injection in sqli (CVE-2019-25754)
CVE-2019-25755 SQL Injection in sqli (CVE-2019-25755)
CVE-2017-20281 SQL Injection in sqli (CVE-2017-20281)
CVE-2017-20282 SQL Injection in sqli (CVE-2017-20282)
CVE-2017-20269 SQL Injection in sqli (CVE-2017-20269)
CVE-2017-20279 SQL Injection in sqli (CVE-2017-20279)
CVE-2017-20275 SQL Injection in sqli (CVE-2017-20275)
CVE-2017-20274 SQL Injection in sqli (CVE-2017-20274)
CVE-2017-20268 SQL Injection in sqli (CVE-2017-20268)
CVE-2017-20271 SQL Injection in sqli (CVE-2017-20271)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →