SQL Injection

⚔️ Attack Types Related 23
slug: sqli

Explanation

SQLインジェクションは「Webフォームに特殊な文字列を入れて、データベースに不正な命令を実行させる」古典的な攻撃です。 たとえばログイン画面で `' OR '1'='1` と入力するだけでパスワードチェックを回避できる、というのが最も有名な例です。 対策は「プリペアドステートメント」を使うことで、初学者向けの教科書にも載っている基本中の基本ですが、いまだに世界中で被害が続いています。
📌 Example
2017年Equifax事件 (1.4億人の個人情報流出)、2011年Sony PSN事件 (7700万アカウント漏洩)。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,381

ID Title
CVE-2016-9994 SQL Injection in sqli (CVE-2016-9994)
CVE-2017-3835 SQL Injection in sqli (CVE-2017-3835)
CVE-2017-6095 SQL Injection in wordpress (CVE-2017-6095)
CVE-2017-6096 SQL Injection in wordpress (CVE-2017-6096)
CVE-2017-6097 SQL Injection in wordpress (CVE-2017-6097)
CVE-2017-6098 SQL Injection in wordpress (CVE-2017-6098)
CVE-2017-6065 SQL Injection in sqli (CVE-2017-6065)
CVE-2017-5344 SQL Injection in sqli (CVE-2017-5344)
CVE-2016-4861 SQL Injection in sqli (CVE-2016-4861)
CVE-2016-6233 SQL Injection in sqli (CVE-2016-6233)
CVE-2016-10134 SQL Injection in sqli (CVE-2016-10134)
CVE-2016-3694 SQL Injection in sqli (CVE-2016-3694)
CVE-2017-5151 SQL Injection in sqli (CVE-2017-5151)
CVE-2017-5154 SQL Injection in sqli (CVE-2017-5154)
CVE-2016-9333 SQL Injection in sqli (CVE-2016-9333)
CVE-2016-8341 SQL Injection in sqli (CVE-2016-8341)
CVE-2016-7400 SQL Injection in sqli (CVE-2016-7400)
CVE-2017-5879 SQL Injection in sqli (CVE-2017-5879)
CVE-2017-5218 SQL Injection in sqli (CVE-2017-5218)
CVE-2016-8928 SQL Injection in sqli (CVE-2016-8928)
CVE-2016-8929 SQL Injection in sqli (CVE-2016-8929)
CVE-2016-8930 SQL Injection in sqli (CVE-2016-8930)
CVE-2016-5939 SQL Injection in sqli (CVE-2016-5939)
CVE-2016-5952 SQL Injection in sqli (CVE-2016-5952)
CVE-2016-3046 SQL Injection in sqli (CVE-2016-3046)
CVE-2016-9402 SQL Injection in sqli (CVE-2016-9402)
CVE-2016-9416 SQL Injection in sqli (CVE-2016-9416)
CVE-2015-8974 SQL Injection in sqli (CVE-2015-8974)
CVE-2017-5611 SQL Injection in wordpress (CVE-2017-5611)
CVE-2017-5609 SQL Injection in sqli (CVE-2017-5609)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →