SQL Injection

⚔️ Attack Types Liées 23
slug: sqli

Explication

SQLインジェクションは「Webフォームに特殊な文字列を入れて、データベースに不正な命令を実行させる」古典的な攻撃です。 たとえばログイン画面で `' OR '1'='1` と入力するだけでパスワードチェックを回避できる、というのが最も有名な例です。 対策は「プリペアドステートメント」を使うことで、初学者向けの教科書にも載っている基本中の基本ですが、いまだに世界中で被害が続いています。
📌 Exemple
2017年Equifax事件 (1.4億人の個人情報流出)、2011年Sony PSN事件 (7700万アカウント漏洩)。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,387

ID Titre
CVE-2022-2504 Injection SQL dans sqli (CVE-2022-2504)
CVE-2023-0939 Injection SQL dans sqli (CVE-2023-0939)
CVE-2023-0946 Injection SQL dans sqli (CVE-2023-0946)
CVE-2022-4557 Vulnérabilité dans sqli (CVE-2022-4557)
CVE-2022-45089 Injection SQL dans sqli (CVE-2022-45089)
CVE-2022-45090 Injection SQL dans sqli (CVE-2022-45090)
CVE-2022-45589 Injection SQL dans sqli (CVE-2022-45589)
CVE-2022-46965 Injection SQL dans sqli (CVE-2022-46965)
CVE-2022-47770 Serenissima Informatica Fast Checkin version v1.0 is vulnerable to Unauthenticated SQL Injection.
CVE-2020-22452 Injection SQL dans sqli (CVE-2020-22452)
CVE-2022-3792 Injection SQL dans sqli (CVE-2022-3792)
CVE-2022-4422 Injection SQL dans sqli (CVE-2022-4422)
CVE-2022-44945 Injection SQL dans sqli (CVE-2022-44945)
CVE-2022-44290 Injection SQL dans sqli (CVE-2022-44290)
CVE-2022-44291 Injection SQL dans sqli (CVE-2022-44291)
CVE-2022-2807 Injection SQL dans sqli (CVE-2022-2807)
CVE-2022-45205 Injection SQL dans sqli (CVE-2022-45205)
CVE-2022-45206 Injection SQL dans sqli (CVE-2022-45206)
CVE-2022-45207 Injection SQL dans sqli (CVE-2022-45207)
CVE-2022-45208 Injection SQL dans sqli (CVE-2022-45208)
CVE-2022-45210 Injection SQL dans sqli (CVE-2022-45210)
CVE-2022-37773 Injection SQL dans sqli (CVE-2022-37773)
CVE-2022-42120 Injection SQL dans c (CVE-2022-42120)
CVE-2022-42121 Injection SQL dans sqli (CVE-2022-42121)
CVE-2022-42122 Injection SQL dans sqli (CVE-2022-42122)
CVE-2022-40839 Injection SQL dans sqli (CVE-2022-40839)
CVE-2022-36635 Injection SQL dans sqli (CVE-2022-36635)
CVE-2022-35156 Injection SQL dans sqli (CVE-2022-35156)
CVE-2022-40030 Injection SQL dans sqli (CVE-2022-40030)
CVE-2022-0495 Injection SQL dans sqli (CVE-2022-0495)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →