SQL Injection

SQLインジェクション ⚔️ 攻撃タイプ 関連 23
slug: sqli

解説

SQLインジェクションは「Webフォームに特殊な文字列を入れて、データベースに不正な命令を実行させる」古典的な攻撃です。 たとえばログイン画面で `' OR '1'='1` と入力するだけでパスワードチェックを回避できる、というのが最も有名な例です。 対策は「プリペアドステートメント」を使うことで、初学者向けの教科書にも載っている基本中の基本ですが、いまだに世界中で被害が続いています。
📌 具体例
2017年Equifax事件 (1.4億人の個人情報流出)、2011年Sony PSN事件 (7700万アカウント漏洩)。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,387

ID タイトル
CVE-2017-11584 sqli に SQLインジェクション (CVE-2017-11584)
CVE-2017-3221 sqli に SQLインジェクション (CVE-2017-3221)
CVE-2017-11470 sqli に SQLインジェクション (CVE-2017-11470)
CVE-2017-11471 sqli に SQLインジェクション (CVE-2017-11471)
CVE-2017-11474 sqli に SQLインジェクション (CVE-2017-11474)
CVE-2017-11475 sqli に SQLインジェクション (CVE-2017-11475)
CVE-2017-11444 sqli に SQLインジェクション (CVE-2017-11444)
CVE-2017-11445 sqli に SQLインジェクション (CVE-2017-11445)
CVE-2017-11412 sqli に SQLインジェクション (CVE-2017-11412)
CVE-2017-11413 sqli に SQLインジェクション (CVE-2017-11413)
CVE-2017-11414 sqli に SQLインジェクション (CVE-2017-11414)
CVE-2017-11415 sqli に SQLインジェクション (CVE-2017-11415)
CVE-2017-11416 Fiyo CMS 2.0.7 has SQL injection in /apps/app_comment/controller/insert.php via the name parameter.
CVE-2017-11417 sqli に SQLインジェクション (CVE-2017-11417)
CVE-2017-11418 sqli に SQLインジェクション (CVE-2017-11418)
CVE-2017-11419 sqli に SQLインジェクション (CVE-2017-11419)
CVE-2017-7681 apache に SQLインジェクション (CVE-2017-7681)
CVE-2017-2241 sqli に SQLインジェクション (CVE-2017-2241)
CVE-2017-11354 sqli に SQLインジェクション (CVE-2017-11354)
CVE-2017-11329 sqli に SQLインジェクション (CVE-2017-11329)
CVE-2017-1000067 sqli に SQLインジェクション (CVE-2017-1000067)
CVE-2017-1000060 EyesOfNetwork (EON) 5.1 Unauthenticated SQL Injection in eonweb leading to remote root
CVE-2017-1000004 sqli に SQLインジェクション (CVE-2017-1000004)
CVE-2017-1000031 sqli に SQLインジェクション (CVE-2017-1000031)
CVE-2017-11200 sqli に SQLインジェクション (CVE-2017-11200)
CVE-2017-11174 sqli に SQLインジェクション (CVE-2017-11174)
CVE-2017-8002 sqli に SQLインジェクション (CVE-2017-8002)
CVE-2017-1175 sqli に SQLインジェクション (CVE-2017-1175)
CVE-2017-1269 sqli に SQLインジェクション (CVE-2017-1269)
CVE-2017-6698 sqli に SQLインジェクション (CVE-2017-6698)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →