SQL Injection

⚔️ Attack Types Liées 23
slug: sqli

Explication

SQLインジェクションは「Webフォームに特殊な文字列を入れて、データベースに不正な命令を実行させる」古典的な攻撃です。 たとえばログイン画面で `' OR '1'='1` と入力するだけでパスワードチェックを回避できる、というのが最も有名な例です。 対策は「プリペアドステートメント」を使うことで、初学者向けの教科書にも載っている基本中の基本ですが、いまだに世界中で被害が続いています。
📌 Exemple
2017年Equifax事件 (1.4億人の個人情報流出)、2011年Sony PSN事件 (7700万アカウント漏洩)。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,387

ID Titre
CVE-2026-8771 Vulnérabilité dans org.linlinjava:litemall-wx-api (CVE-2026-8771)
CVE-2026-8772 Vulnérabilité dans sqli (CVE-2026-8772)
CVE-2018-25338 Injection SQL dans sqli (CVE-2018-25338)
CVE-2018-25339 Injection SQL dans sqli (CVE-2018-25339)
CVE-2018-25330 Injection SQL dans sqli (CVE-2018-25330)
CVE-2018-25333 Injection SQL dans sqli (CVE-2018-25333)
CVE-2018-25319 Injection SQL dans sqli (CVE-2018-25319)
CVE-2026-8734 Vulnérabilité dans sqli (CVE-2026-8734)
CVE-2026-8724 Vulnérabilité dans sqli (CVE-2026-8724)
CVE-2021-47980 Injection SQL dans sqli (CVE-2021-47980)
CVE-2021-47954 Injection SQL dans sqli (CVE-2021-47954)
CVE-2021-47956 Injection SQL dans sqli (CVE-2021-47956)
CVE-2020-37242 Injection SQL dans sqli (CVE-2020-37242)
CVE-2020-37243 Injection SQL dans sqli (CVE-2020-37243)
CVE-2020-37244 Injection SQL dans sqli (CVE-2020-37244)
CVE-2026-46359 phpMyFAQ has SQL Injection in CurrentUser::setTokenData through unescaped OAuth token fields
CVE-2026-46364 Injection SQL dans thorsten/phpmyfaq (CVE-2026-46364)
CVE-2026-45800 Injection SQL dans sqli (CVE-2026-45800)
CVE-2021-47966 PHP Timeclock 1.04 contains time-based and boolean-based blind SQL injection vulnerabilities in...
CVE-2026-7046 Injection SQL dans wordpress (CVE-2026-7046)
CVE-2026-42847 Injection SQL dans sqli (CVE-2026-42847)
CVE-2026-45288 Injection SQL dans Marten (CVE-2026-45288)
CVE-2026-44792 Injection SQL dans n8n (CVE-2026-44792)
CVE-2026-6637 Injection SQL dans postgresql (CVE-2026-6637)
CVE-2026-6476 Injection SQL dans postgresql (CVE-2026-6476)
CVE-2026-6638 Injection SQL dans postgresql (CVE-2026-6638)
CVE-2025-11024 Injection SQL dans sqli (CVE-2025-11024)
CVE-2026-6225 Injection SQL dans wordpress (CVE-2026-6225)
CVE-2026-46445 SOGo before 5.12.7, when PostgreSQL is used, allows SQL injection.
CVE-2026-46446 SOGo before 5.12.7, when PostgreSQL or MariaDB is used, and cleartext passwords are stored,...

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →