SQL Injection

SQLインジェクション ⚔️ 攻撃タイプ 関連 23
slug: sqli

解説

SQLインジェクションは「Webフォームに特殊な文字列を入れて、データベースに不正な命令を実行させる」古典的な攻撃です。 たとえばログイン画面で `' OR '1'='1` と入力するだけでパスワードチェックを回避できる、というのが最も有名な例です。 対策は「プリペアドステートメント」を使うことで、初学者向けの教科書にも載っている基本中の基本ですが、いまだに世界中で被害が続いています。
📌 具体例
2017年Equifax事件 (1.4億人の個人情報流出)、2011年Sony PSN事件 (7700万アカウント漏洩)。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,381

ID タイトル
CVE-2026-15073 wordpress に SQLインジェクション (CVE-2026-15073)
CVE-2026-15072 wordpress に SQLインジェクション (CVE-2026-15072)
CVE-2026-13262 wordpress に SQLインジェクション (CVE-2026-13262)
CVE-2026-13242 drupal/geolocation に SQLインジェクション (CVE-2026-13242)
CVE-2026-15081 drupal に SQLインジェクション (CVE-2026-15081)
CVE-2026-11321 sqli に SQLインジェクション (CVE-2026-11321)
CVE-2026-5801 sqli に SQLインジェクション (CVE-2026-5801)
CVE-2026-61461 sqli に SQLインジェクション (CVE-2026-61461)
CVE-2026-2397 sqli に SQLインジェクション (CVE-2026-2397)
CVE-2026-56690 sqli に SQLインジェクション (CVE-2026-56690)
CVE-2026-56689 sqli に SQLインジェクション (CVE-2026-56689)
CVE-2026-58225 sqli に SQLインジェクション (CVE-2026-58225)
CVE-2026-13010 wordpress に SQLインジェクション (CVE-2026-13010)
CVE-2026-12918 wordpress に SQLインジェクション (CVE-2026-12918)
CVE-2026-15104 wordpress に SQLインジェクション (CVE-2026-15104)
CVE-2026-14475 wordpress に SQLインジェクション (CVE-2026-14475)
CVE-2026-15300 wordpress に SQLインジェクション (CVE-2026-15300)
CVE-2026-15287 wordpress に SQLインジェクション (CVE-2026-15287)
CVE-2026-15290 wordpress に SQLインジェクション (CVE-2026-15290)
CVE-2026-15289 wordpress に SQLインジェクション (CVE-2026-15289)
CVE-2026-55208 pimcore/studio-backend-bundle に SQLインジェクション (CVE-2026-55208)
CVE-2026-15190 sqli の脆弱性 (CVE-2026-15190)
CVE-2026-56292 sqli に SQLインジェクション (CVE-2026-56292)
CVE-2026-50644 sqli に SQLインジェクション (CVE-2026-50644)
CVE-2026-5955 sqli に SQLインジェクション (CVE-2026-5955)
CVE-2026-13011 wordpress に SQLインジェクション (CVE-2026-13011)
CVE-2026-14342 wordpress に SQLインジェクション (CVE-2026-14342)
CVE-2026-15137 sqli の脆弱性 (CVE-2026-15137)
CVE-2026-15135 sqli の脆弱性 (CVE-2026-15135)
CVE-2026-15134 sqli の脆弱性 (CVE-2026-15134)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →