SQL Injection

SQLインジェクション ⚔️ 攻撃タイプ 関連 23
slug: sqli

解説

SQLインジェクションは「Webフォームに特殊な文字列を入れて、データベースに不正な命令を実行させる」古典的な攻撃です。 たとえばログイン画面で `' OR '1'='1` と入力するだけでパスワードチェックを回避できる、というのが最も有名な例です。 対策は「プリペアドステートメント」を使うことで、初学者向けの教科書にも載っている基本中の基本ですが、いまだに世界中で被害が続いています。
📌 具体例
2017年Equifax事件 (1.4億人の個人情報流出)、2011年Sony PSN事件 (7700万アカウント漏洩)。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,381

ID タイトル
CVE-2026-16589 wordpress に SQLインジェクション (CVE-2026-16589)
CVE-2026-19231 sqli の脆弱性 (CVE-2026-19231)
CVE-2026-64636 sqli に SQLインジェクション (CVE-2026-64636)
CVE-2026-19211 sqli の脆弱性 (CVE-2026-19211)
CVE-2026-66838 sqli に SQLインジェクション (CVE-2026-66838)
CVE-2026-19196 sqli の脆弱性 (CVE-2026-19196)
CVE-2026-15361 wordpress に SQLインジェクション (CVE-2026-15361)
CVE-2026-67689 sqli に SQLインジェクション (CVE-2026-67689)
CVE-2026-19068 sqli の脆弱性 (CVE-2026-19068)
CVE-2026-19067 sqli の脆弱性 (CVE-2026-19067)
CVE-2026-19071 sqli の脆弱性 (CVE-2026-19071)
CVE-2026-19069 sqli の脆弱性 (CVE-2026-19069)
CVE-2026-19070 sqli の脆弱性 (CVE-2026-19070)
CVE-2026-19062 sqli の脆弱性 (CVE-2026-19062)
CVE-2026-3430 wordpress に SQLインジェクション (CVE-2026-3430)
CVE-2026-66447 Unauthenticated SQL Injection in WordPress File Upload <= 5.1.7 versions.
CVE-2026-65569 Subscriber SQL Injection in WP Job Portal <= 2.5.6 versions.
CVE-2026-65546 Unauthenticated SQL Injection in Qode Tours <= 3.1.3.1 versions.
CVE-2026-65547 Subscriber SQL Injection in Creative Mail <= 1.6.9 versions.
CVE-2026-65520 Unauthenticated SQL Injection in WP OAuth Server <= 6.2.0 versions.
CVE-2026-65508 Unauthenticated SQL Injection in Simply Schedule Appointments <= 1.6.12.10 versions.
CVE-2026-34191 apache に SQLインジェクション (CVE-2026-34191)
CVE-2026-5134 sqli に SQLインジェクション (CVE-2026-5134)
CVE-2026-19021 sqli の脆弱性 (CVE-2026-19021)
CVE-2026-19020 sqli の脆弱性 (CVE-2026-19020)
CVE-2026-16065 wordpress に SQLインジェクション (CVE-2026-16065)
CVE-2026-12713 wordpress に SQLインジェクション (CVE-2026-12713)
CVE-2026-18970 sqli の脆弱性 (CVE-2026-18970)
CVE-2026-18958 sqli の脆弱性 (CVE-2026-18958)
CVE-2026-10716 sqli に SQLインジェクション (CVE-2026-10716)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →