SQL Injection

SQLインジェクション ⚔️ 攻撃タイプ 関連 23
slug: sqli

解説

SQLインジェクションは「Webフォームに特殊な文字列を入れて、データベースに不正な命令を実行させる」古典的な攻撃です。 たとえばログイン画面で `' OR '1'='1` と入力するだけでパスワードチェックを回避できる、というのが最も有名な例です。 対策は「プリペアドステートメント」を使うことで、初学者向けの教科書にも載っている基本中の基本ですが、いまだに世界中で被害が続いています。
📌 具体例
2017年Equifax事件 (1.4億人の個人情報流出)、2011年Sony PSN事件 (7700万アカウント漏洩)。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,379

ID タイトル
CVE-2026-72608 sqli に SQLインジェクション (CVE-2026-72608)
CVE-2026-72609 sqli に SQLインジェクション (CVE-2026-72609)
CVE-2026-72607 sqli に SQLインジェクション (CVE-2026-72607)
CVE-2026-72599 sqli に SQLインジェクション (CVE-2026-72599)
CVE-2026-72562 sqli に SQLインジェクション (CVE-2026-72562)
CVE-2026-72558 sqli に SQLインジェクション (CVE-2026-72558)
CVE-2026-72550 sqli に SQLインジェクション (CVE-2026-72550)
CVE-2026-19425 sqli に SQLインジェクション (CVE-2026-19425)
CVE-2026-66770 sqli に SQLインジェクション (CVE-2026-66770)
CVE-2025-13294 sqli に SQLインジェクション (CVE-2025-13294)
CVE-2026-63106 sqli に SQLインジェクション (CVE-2026-63106)
CVE-2026-72565 sqli に SQLインジェクション (CVE-2026-72565)
CVE-2026-32227 apache に SQLインジェクション (CVE-2026-32227)
CVE-2026-19053 wordpress に SQLインジェクション (CVE-2026-19053)
CVE-2026-18666 wordpress に SQLインジェクション (CVE-2026-18666)
CVE-2026-16949 wordpress に SQLインジェクション (CVE-2026-16949)
CVE-2026-14238 wordpress に SQLインジェクション (CVE-2026-14238)
CVE-2026-19384 sqli の脆弱性 (CVE-2026-19384)
CVE-2026-19364 sqli の脆弱性 (CVE-2026-19364)
CVE-2026-19355 sqli の脆弱性 (CVE-2026-19355)
CVE-2026-19354 sqli の脆弱性 (CVE-2026-19354)
CVE-2026-19351 sqli の脆弱性 (CVE-2026-19351)
CVE-2026-19347 sqli の脆弱性 (CVE-2026-19347)
CVE-2026-19344 sqli の脆弱性 (CVE-2026-19344)
CVE-2026-19343 sqli の脆弱性 (CVE-2026-19343)
CVE-2026-18473 wordpress に SQLインジェクション (CVE-2026-18473)
CVE-2026-17044 wordpress に SQLインジェクション (CVE-2026-17044)
CVE-2026-17017 wordpress に SQLインジェクション (CVE-2026-17017)
CVE-2026-16589 wordpress に SQLインジェクション (CVE-2026-16589)
CVE-2026-19231 sqli の脆弱性 (CVE-2026-19231)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →