SQL Injection

⚔️ Attack Types Related 23
slug: sqli

Explanation

SQLインジェクションは「Webフォームに特殊な文字列を入れて、データベースに不正な命令を実行させる」古典的な攻撃です。 たとえばログイン画面で `' OR '1'='1` と入力するだけでパスワードチェックを回避できる、というのが最も有名な例です。 対策は「プリペアドステートメント」を使うことで、初学者向けの教科書にも載っている基本中の基本ですが、いまだに世界中で被害が続いています。
📌 Example
2017年Equifax事件 (1.4億人の個人情報流出)、2011年Sony PSN事件 (7700万アカウント漏洩)。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,387

ID Title
CVE-2017-14242 SQL Injection in sqli (CVE-2017-14242)
CVE-2017-14247 SQL Injection in sqli (CVE-2017-14247)
CVE-2017-14252 SQL Injection in sqli (CVE-2017-14252)
CVE-2017-12731 SQL Injection in sqli (CVE-2017-12731)
CVE-2017-11161 SQL Injection in sqli (CVE-2017-11161)
CVE-2017-12227 SQL Injection in sqli (CVE-2017-12227)
CVE-2015-3313 SQL injection vulnerability in WordPress Community Events plugin before 1.4.
CVE-2015-3314 SQL injection vulnerability in WordPress Tune Library plugin before 1.5.5.
CVE-2015-4627 SQL injection vulnerability in Pragyan CMS 3.0.
CVE-2015-4724 SQL injection vulnerability in Concrete5 5.7.3.1.
CVE-2015-5052 SQL injection vulnerability in Sefrengo before 1.6.5 beta2.
CVE-2017-9834 SQL Injection in wordpress (CVE-2017-9834)
CVE-2017-14145 SQL Injection in sqli (CVE-2017-14145)
CVE-2016-10509 SQL Injection in sqli (CVE-2016-10509)
CVE-2017-14076 SQL Injection in sqli (CVE-2017-14076)
CVE-2017-14069 SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the usernw array parameter to nowarn.php.
CVE-2017-12710 SQL Injection in sqli (CVE-2017-12710)
CVE-2015-7517 SQL Injection in wordpress (CVE-2015-7517)
CVE-2015-8334 SQL Injection in sqli (CVE-2015-8334)
CVE-2017-10839 SQL Injection in sqli (CVE-2017-10839)
CVE-2017-10842 SQL Injection in sqli (CVE-2017-10842)
CVE-2014-9558 Multiple SQL injection vulnerabilities in SmartCMS v.2.
CVE-2015-8355 SQL Injection in sqli (CVE-2015-8355)
CVE-2017-12679 SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the delcheater parameter to cheaterbox.php.
CVE-2017-13669 SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the setanswered parameter to staffbox.php.
CVE-2017-13137 The FormCraft Basic plugin 1.0.5 for WordPress has SQL injection in the id parameter to form.php.
CVE-2017-12981 SQL Injection in sqli (CVE-2017-12981)
CVE-2017-12977 SQL Injection in wordpress (CVE-2017-12977)
CVE-2017-12946 SQL Injection in wordpress (CVE-2017-12946)
CVE-2017-12947 SQL Injection in wordpress (CVE-2017-12947)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →