SQL Injection

SQLインジェクション ⚔️ 攻撃タイプ 関連 23
slug: sqli

解説

SQLインジェクションは「Webフォームに特殊な文字列を入れて、データベースに不正な命令を実行させる」古典的な攻撃です。 たとえばログイン画面で `' OR '1'='1` と入力するだけでパスワードチェックを回避できる、というのが最も有名な例です。 対策は「プリペアドステートメント」を使うことで、初学者向けの教科書にも載っている基本中の基本ですが、いまだに世界中で被害が続いています。
📌 具体例
2017年Equifax事件 (1.4億人の個人情報流出)、2011年Sony PSN事件 (7700万アカウント漏洩)。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,379

ID タイトル
CVE-2026-71276 sqli に SQLインジェクション (CVE-2026-71276)
CVE-2026-71248 sqli に SQLインジェクション (CVE-2026-71248)
CVE-2026-71237 sqli に SQLインジェクション (CVE-2026-71237)
CVE-2026-71231 sqli に SQLインジェクション (CVE-2026-71231)
CVE-2026-8029 sqli に SQLインジェクション (CVE-2026-8029)
CVE-2026-5651 wordpress に SQLインジェクション (CVE-2026-5651)
CVE-2026-18881 wordpress に SQLインジェクション (CVE-2026-18881)
CVE-2026-11969 wordpress に SQLインジェクション (CVE-2026-11969)
CVE-2026-15281 wordpress に SQLインジェクション (CVE-2026-15281)
CVE-2026-11977 wordpress に SQLインジェクション (CVE-2026-11977)
CVE-2026-11920 wordpress に SQLインジェクション (CVE-2026-11920)
CVE-2026-15360 wordpress に SQLインジェクション (CVE-2026-15360)
CVE-2026-5062 wordpress に SQLインジェクション (CVE-2026-5062)
CVE-2026-15918 wordpress に SQLインジェクション (CVE-2026-15918)
CVE-2026-11421 wordpress に SQLインジェクション (CVE-2026-11421)
CVE-2026-15941 wordpress に SQLインジェクション (CVE-2026-15941)
CVE-2026-18896 sqli の脆弱性 (CVE-2026-18896)
CVE-2026-18859 A vulnerability was identified in ESAFENET CDG up to 20260615. Affected is an unknown function of...
CVE-2026-18854 sqli の脆弱性 (CVE-2026-18854)
CVE-2026-69704 sqli に SQLインジェクション (CVE-2026-69704)
CVE-2026-18801 sqli の脆弱性 (CVE-2026-18801)
CVE-2026-18766 sqli の脆弱性 (CVE-2026-18766)
CVE-2026-15721 sqli の脆弱性 (CVE-2026-15721)
CVE-2026-14872 wordpress に SQLインジェクション (CVE-2026-14872)
CVE-2026-18719 sqli の脆弱性 (CVE-2026-18719)
CVE-2026-48330 c に SQLインジェクション (CVE-2026-48330)
CVE-2026-48326 c に SQLインジェクション (CVE-2026-48326)
CVE-2026-18737 sqli に SQLインジェクション (CVE-2026-18737)
CVE-2026-52521 sqli に SQLインジェクション (CVE-2026-52521)
CVE-2026-51775 sqli に SQLインジェクション (CVE-2026-51775)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →