SQL Injection

⚔️ Attack Types Related 23
slug: sqli

Explanation

SQLインジェクションは「Webフォームに特殊な文字列を入れて、データベースに不正な命令を実行させる」古典的な攻撃です。 たとえばログイン画面で `' OR '1'='1` と入力するだけでパスワードチェックを回避できる、というのが最も有名な例です。 対策は「プリペアドステートメント」を使うことで、初学者向けの教科書にも載っている基本中の基本ですが、いまだに世界中で被害が続いています。
📌 Example
2017年Equifax事件 (1.4億人の個人情報流出)、2011年Sony PSN事件 (7700万アカウント漏洩)。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,387

ID Title
CVE-2022-2504 SQL Injection in sqli (CVE-2022-2504)
CVE-2023-0939 SQL Injection in sqli (CVE-2023-0939)
CVE-2023-0946 SQL Injection in sqli (CVE-2023-0946)
CVE-2022-4557 Vulnerability in sqli (CVE-2022-4557)
CVE-2022-45089 SQL Injection in sqli (CVE-2022-45089)
CVE-2022-45090 SQL Injection in sqli (CVE-2022-45090)
CVE-2022-45589 SQL Injection in sqli (CVE-2022-45589)
CVE-2022-46965 SQL Injection in sqli (CVE-2022-46965)
CVE-2022-47770 Serenissima Informatica Fast Checkin version v1.0 is vulnerable to Unauthenticated SQL Injection.
CVE-2020-22452 SQL Injection in sqli (CVE-2020-22452)
CVE-2022-3792 SQL Injection in sqli (CVE-2022-3792)
CVE-2022-4422 SQL Injection in sqli (CVE-2022-4422)
CVE-2022-44945 SQL Injection in sqli (CVE-2022-44945)
CVE-2022-44290 SQL Injection in sqli (CVE-2022-44290)
CVE-2022-44291 SQL Injection in sqli (CVE-2022-44291)
CVE-2022-2807 SQL Injection in sqli (CVE-2022-2807)
CVE-2022-45205 SQL Injection in sqli (CVE-2022-45205)
CVE-2022-45206 SQL Injection in sqli (CVE-2022-45206)
CVE-2022-45207 SQL Injection in sqli (CVE-2022-45207)
CVE-2022-45208 SQL Injection in sqli (CVE-2022-45208)
CVE-2022-45210 SQL Injection in sqli (CVE-2022-45210)
CVE-2022-37773 SQL Injection in sqli (CVE-2022-37773)
CVE-2022-42120 SQL Injection in c (CVE-2022-42120)
CVE-2022-42121 SQL Injection in sqli (CVE-2022-42121)
CVE-2022-42122 SQL Injection in sqli (CVE-2022-42122)
CVE-2022-40839 SQL Injection in sqli (CVE-2022-40839)
CVE-2022-36635 SQL Injection in sqli (CVE-2022-36635)
CVE-2022-35156 SQL Injection in sqli (CVE-2022-35156)
CVE-2022-40030 SQL Injection in sqli (CVE-2022-40030)
CVE-2022-0495 SQL Injection in sqli (CVE-2022-0495)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →