SQL Injection

⚔️ Attack Types Liées 23
slug: sqli

Explication

SQLインジェクションは「Webフォームに特殊な文字列を入れて、データベースに不正な命令を実行させる」古典的な攻撃です。 たとえばログイン画面で `' OR '1'='1` と入力するだけでパスワードチェックを回避できる、というのが最も有名な例です。 対策は「プリペアドステートメント」を使うことで、初学者向けの教科書にも載っている基本中の基本ですが、いまだに世界中で被害が続いています。
📌 Exemple
2017年Equifax事件 (1.4億人の個人情報流出)、2011年Sony PSN事件 (7700万アカウント漏洩)。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,387

ID Titre
CVE-2017-14242 Injection SQL dans sqli (CVE-2017-14242)
CVE-2017-14247 Injection SQL dans sqli (CVE-2017-14247)
CVE-2017-14252 Injection SQL dans sqli (CVE-2017-14252)
CVE-2017-12731 Injection SQL dans sqli (CVE-2017-12731)
CVE-2017-11161 Injection SQL dans sqli (CVE-2017-11161)
CVE-2017-12227 Injection SQL dans sqli (CVE-2017-12227)
CVE-2015-3313 SQL injection vulnerability in WordPress Community Events plugin before 1.4.
CVE-2015-3314 SQL injection vulnerability in WordPress Tune Library plugin before 1.5.5.
CVE-2015-4627 SQL injection vulnerability in Pragyan CMS 3.0.
CVE-2015-4724 SQL injection vulnerability in Concrete5 5.7.3.1.
CVE-2015-5052 SQL injection vulnerability in Sefrengo before 1.6.5 beta2.
CVE-2017-9834 Injection SQL dans wordpress (CVE-2017-9834)
CVE-2017-14145 Injection SQL dans sqli (CVE-2017-14145)
CVE-2016-10509 Injection SQL dans sqli (CVE-2016-10509)
CVE-2017-14076 Injection SQL dans sqli (CVE-2017-14076)
CVE-2017-14069 SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the usernw array parameter to nowarn.php.
CVE-2017-12710 Injection SQL dans sqli (CVE-2017-12710)
CVE-2015-7517 Injection SQL dans wordpress (CVE-2015-7517)
CVE-2015-8334 Injection SQL dans sqli (CVE-2015-8334)
CVE-2017-10839 Injection SQL dans sqli (CVE-2017-10839)
CVE-2017-10842 Injection SQL dans sqli (CVE-2017-10842)
CVE-2014-9558 Multiple SQL injection vulnerabilities in SmartCMS v.2.
CVE-2015-8355 Injection SQL dans sqli (CVE-2015-8355)
CVE-2017-12679 SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the delcheater parameter to cheaterbox.php.
CVE-2017-13669 SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the setanswered parameter to staffbox.php.
CVE-2017-13137 The FormCraft Basic plugin 1.0.5 for WordPress has SQL injection in the id parameter to form.php.
CVE-2017-12981 Injection SQL dans sqli (CVE-2017-12981)
CVE-2017-12977 Injection SQL dans wordpress (CVE-2017-12977)
CVE-2017-12946 Injection SQL dans wordpress (CVE-2017-12946)
CVE-2017-12947 Injection SQL dans wordpress (CVE-2017-12947)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →