SQL Injection

SQLインジェクション ⚔️ 攻撃タイプ 関連 23
slug: sqli

解説

SQLインジェクションは「Webフォームに特殊な文字列を入れて、データベースに不正な命令を実行させる」古典的な攻撃です。 たとえばログイン画面で `' OR '1'='1` と入力するだけでパスワードチェックを回避できる、というのが最も有名な例です。 対策は「プリペアドステートメント」を使うことで、初学者向けの教科書にも載っている基本中の基本ですが、いまだに世界中で被害が続いています。
📌 具体例
2017年Equifax事件 (1.4億人の個人情報流出)、2011年Sony PSN事件 (7700万アカウント漏洩)。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,387

ID タイトル
CVE-2026-44739 pimcore/pimcore に SQLインジェクション (CVE-2026-44739)
CVE-2026-9607 sqli の脆弱性 (CVE-2026-9607)
CVE-2026-9606 sqli の脆弱性 (CVE-2026-9606)
CVE-2026-9584 A security vulnerability has been detected in code-projects Project Management System 1.0....
CVE-2026-9573 sqli の脆弱性 (CVE-2026-9573)
CVE-2026-9574 sqli の脆弱性 (CVE-2026-9574)
CVE-2026-9575 sqli の脆弱性 (CVE-2026-9575)
CVE-2026-46624 sqli に OSコマンドインジェクション (CVE-2026-46624)
CVE-2026-44706 sqli に SQLインジェクション (CVE-2026-44706)
CVE-2026-35221 joomla に SQLインジェクション (CVE-2026-35221)
CVE-2026-35222 Joomla! Core - [20260507] - Authenticated blind SQLi in com_tags
CVE-2025-36220 sqli に SQLインジェクション (CVE-2025-36220)
CVE-2026-9552 sqli の脆弱性 (CVE-2026-9552)
CVE-2026-9551 sqli の脆弱性 (CVE-2026-9551)
CVE-2026-9542 sqli の脆弱性 (CVE-2026-9542)
CVE-2026-9544 sqli の脆弱性 (CVE-2026-9544)
CVE-2026-9526 sqli の脆弱性 (CVE-2026-9526)
CVE-2026-9528 sqli の脆弱性 (CVE-2026-9528)
CVE-2026-9525 sqli の脆弱性 (CVE-2026-9525)
CVE-2026-9524 sqli の脆弱性 (CVE-2026-9524)
CVE-2026-9523 sqli の脆弱性 (CVE-2026-9523)
CVE-2026-48837 sqli に SQLインジェクション (CVE-2026-48837)
CVE-2026-42774 sqli に SQLインジェクション (CVE-2026-42774)
CVE-2026-42773 sqli に SQLインジェクション (CVE-2026-42773)
CVE-2026-48842 sqli に SQLインジェクション (CVE-2026-48842)
CVE-2026-9474 sqli の脆弱性 (CVE-2026-9474)
CVE-2026-9470 sqli の脆弱性 (CVE-2026-9470)
CVE-2026-9469 sqli の脆弱性 (CVE-2026-9469)
CVE-2026-27768 SQL Injection affecting the Access Manager role.
CVE-2026-9465 sqli の脆弱性 (CVE-2026-9465)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →