SQL Injection

SQLインジェクション ⚔️ 攻撃タイプ 関連 23
slug: sqli

解説

SQLインジェクションは「Webフォームに特殊な文字列を入れて、データベースに不正な命令を実行させる」古典的な攻撃です。 たとえばログイン画面で `' OR '1'='1` と入力するだけでパスワードチェックを回避できる、というのが最も有名な例です。 対策は「プリペアドステートメント」を使うことで、初学者向けの教科書にも載っている基本中の基本ですが、いまだに世界中で被害が続いています。
📌 具体例
2017年Equifax事件 (1.4億人の個人情報流出)、2011年Sony PSN事件 (7700万アカウント漏洩)。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,387

ID タイトル
CVE-2026-24913 sqli に SQLインジェクション (CVE-2026-24913)
CVE-2026-5736 sqli の脆弱性 (CVE-2026-5736)
CVE-2026-39341 sqli に SQLインジェクション (CVE-2026-39341)
CVE-2026-39342 sqli に SQLインジェクション (CVE-2026-39342)
CVE-2026-39343 sqli に SQLインジェクション (CVE-2026-39343)
CVE-2026-23696 sqli に SQLインジェクション (CVE-2026-23696)
CVE-2026-5719 sqli の脆弱性 (CVE-2026-5719)
CVE-2026-35395 sqli に SQLインジェクション (CVE-2026-35395)
CVE-2026-5681 sqli の脆弱性 (CVE-2026-5681)
CVE-2026-35184 sqli に SQLインジェクション (CVE-2026-35184)
CVE-2026-5672 sqli の脆弱性 (CVE-2026-5672)
CVE-2026-5675 sqli の脆弱性 (CVE-2026-5675)
CVE-2026-35470 sqli に SQLインジェクション (CVE-2026-35470)
CVE-2026-5636 sqli の脆弱性 (CVE-2026-5636)
CVE-2026-5635 sqli の脆弱性 (CVE-2026-5635)
CVE-2026-5634 sqli の脆弱性 (CVE-2026-5634)
CVE-2026-5620 sqli の脆弱性 (CVE-2026-5620)
CVE-2026-5606 sqli の脆弱性 (CVE-2026-5606)
CVE-2026-5596 sqli の脆弱性 (CVE-2026-5596)
CVE-2019-25694 sqli に SQLインジェクション (CVE-2019-25694)
CVE-2019-25696 sqli に SQLインジェクション (CVE-2019-25696)
CVE-2019-25698 sqli に SQLインジェクション (CVE-2019-25698)
CVE-2019-25700 sqli に SQLインジェクション (CVE-2019-25700)
CVE-2019-25702 sqli に SQLインジェクション (CVE-2019-25702)
CVE-2019-25704 sqli に SQLインジェクション (CVE-2019-25704)
CVE-2019-25688 sqli に SQLインジェクション (CVE-2019-25688)
CVE-2019-25690 sqli に SQLインジェクション (CVE-2019-25690)
CVE-2019-25692 sqli に SQLインジェクション (CVE-2019-25692)
CVE-2019-25680 sqli に SQLインジェクション (CVE-2019-25680)
CVE-2019-25684 sqli に SQLインジェクション (CVE-2019-25684)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →