SQL Injection

SQLインジェクション ⚔️ 攻撃タイプ 関連 23
slug: sqli

解説

SQLインジェクションは「Webフォームに特殊な文字列を入れて、データベースに不正な命令を実行させる」古典的な攻撃です。 たとえばログイン画面で `' OR '1'='1` と入力するだけでパスワードチェックを回避できる、というのが最も有名な例です。 対策は「プリペアドステートメント」を使うことで、初学者向けの教科書にも載っている基本中の基本ですが、いまだに世界中で被害が続いています。
📌 具体例
2017年Equifax事件 (1.4億人の個人情報流出)、2011年Sony PSN事件 (7700万アカウント漏洩)。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,387

ID タイトル
CVE-2026-5486 wordpress に SQLインジェクション (CVE-2026-5486)
CVE-2026-44446 sqli に SQLインジェクション (CVE-2026-44446)
CVE-2026-44447 sqli に SQLインジェクション (CVE-2026-44447)
CVE-2026-44381 sqli に SQLインジェクション (CVE-2026-44381)
CVE-2026-44418 sqli に SQLインジェクション (CVE-2026-44418)
CVE-2026-39358 sqli に SQLインジェクション (CVE-2026-39358)
CVE-2026-0242 sqli に SQLインジェクション (CVE-2026-0242)
CVE-2020-37226 sqli に SQLインジェクション (CVE-2020-37226)
CVE-2020-37218 sqli に SQLインジェクション (CVE-2020-37218)
CVE-2020-37224 sqli に SQLインジェクション (CVE-2020-37224)
CVE-2026-4608 wordpress に SQLインジェクション (CVE-2026-4608)
CVE-2026-37429 sqli に SQLインジェクション (CVE-2026-37429)
CVE-2026-37428 sqli に SQLインジェクション (CVE-2026-37428)
CVE-2026-4798 wordpress に SQLインジェクション (CVE-2026-4798)
CVE-2026-6929 wordpress に SQLインジェクション (CVE-2026-6929)
CVE-2026-7619 wordpress に SQLインジェクション (CVE-2026-7619)
CVE-2026-6888 sqli に SQLインジェクション (CVE-2026-6888)
CVE-2026-1250 wordpress に SQLインジェクション (CVE-2026-1250)
CVE-2026-44864 sqli に SQLインジェクション (CVE-2026-44864)
CVE-2026-44860 sqli に SQLインジェクション (CVE-2026-44860)
CVE-2026-44861 sqli に SQLインジェクション (CVE-2026-44861)
CVE-2026-44862 sqli に SQLインジェクション (CVE-2026-44862)
CVE-2026-44863 sqli に SQLインジェクション (CVE-2026-44863)
CVE-2025-53681 sqli に SQLインジェクション (CVE-2025-53681)
CVE-2026-25088 sqli に SQLインジェクション (CVE-2026-25088)
CVE-2026-44204 sqli の脆弱性 (CVE-2026-44204)
CVE-2026-34187 sqli に SQLインジェクション (CVE-2026-34187)
CVE-2026-8111 sqli に SQLインジェクション (CVE-2026-8111)
CVE-2026-32687 postgrex に SQLインジェクション (CVE-2026-32687)
CVE-2026-45218 wordpress に SQLインジェクション (CVE-2026-45218)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →