SQL Injection

SQLインジェクション ⚔️ 攻撃タイプ 関連 23
slug: sqli

解説

SQLインジェクションは「Webフォームに特殊な文字列を入れて、データベースに不正な命令を実行させる」古典的な攻撃です。 たとえばログイン画面で `' OR '1'='1` と入力するだけでパスワードチェックを回避できる、というのが最も有名な例です。 対策は「プリペアドステートメント」を使うことで、初学者向けの教科書にも載っている基本中の基本ですが、いまだに世界中で被害が続いています。
📌 具体例
2017年Equifax事件 (1.4億人の個人情報流出)、2011年Sony PSN事件 (7700万アカウント漏洩)。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,387

ID タイトル
CVE-2017-17928 sqli に SQLインジェクション (CVE-2017-17928)
CVE-2017-17931 PHP Scripts Mall Resume Clone Script has SQL Injection via the forget.php username parameter.
CVE-2017-17892 sqli に SQLインジェクション (CVE-2017-17892)
CVE-2017-17895 Readymade Job Site Script has SQL Injection via the location_name array parameter to the /job URI.
CVE-2017-17897 sqli に SQLインジェクション (CVE-2017-17897)
CVE-2017-17899 sqli に SQLインジェクション (CVE-2017-17899)
CVE-2017-17870 sqli に SQLインジェクション (CVE-2017-17870)
CVE-2017-17871 sqli に SQLインジェクション (CVE-2017-17871)
CVE-2017-17872 sqli に SQLインジェクション (CVE-2017-17872)
CVE-2017-17873 Vanguard Marketplace Digital Products PHP 1.4 has SQL Injection via the PATH_INFO to the /p URI.
CVE-2017-17875 sqli に SQLインジェクション (CVE-2017-17875)
CVE-2017-0304 sqli に SQLインジェクション (CVE-2017-0304)
CVE-2017-17829 sqli に SQLインジェクション (CVE-2017-17829)
CVE-2017-17822 sqli に SQLインジェクション (CVE-2017-17822)
CVE-2017-17823 sqli に SQLインジェクション (CVE-2017-17823)
CVE-2017-17824 sqli に SQLインジェクション (CVE-2017-17824)
CVE-2012-2576 sqli に SQLインジェクション (CVE-2012-2576)
CVE-2017-16733 sqli に SQLインジェクション (CVE-2017-16733)
CVE-2017-16735 sqli に SQLインジェクション (CVE-2017-16735)
CVE-2017-1757 sqli に SQLインジェクション (CVE-2017-1757)
CVE-2017-17779 Paid To Read Script 2.0.5 has SQL injection via the referrals.php id parameter.
CVE-2017-15875 sqli に SQLインジェクション (CVE-2017-15875)
CVE-2017-17721 csharp に SQLインジェクション (CVE-2017-17721)
CVE-2017-17643 FS Lynda Clone 1.0 has SQL Injection via the keywords parameter to tutorial/.
CVE-2017-17645 Bus Booking Script 1.0 has SQL Injection via the txtname parameter to admin/index.php.
CVE-2017-17651 sqli に SQLインジェクション (CVE-2017-17651)
CVE-2017-17730 DedeCMS through 5.7 has SQL Injection via the logo parameter to plus/flink_add.php.
CVE-2017-17731 DedeCMS through 5.7 has SQL Injection via the $_FILES superglobal to plus/recommend.php.
CVE-2017-17713 sqli に SQLインジェクション (CVE-2017-17713)
CVE-2017-17695 sqli に SQLインジェクション (CVE-2017-17695)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →