SQL Injection

⚔️ Attack Types Liées 23
slug: sqli

Explication

SQLインジェクションは「Webフォームに特殊な文字列を入れて、データベースに不正な命令を実行させる」古典的な攻撃です。 たとえばログイン画面で `' OR '1'='1` と入力するだけでパスワードチェックを回避できる、というのが最も有名な例です。 対策は「プリペアドステートメント」を使うことで、初学者向けの教科書にも載っている基本中の基本ですが、いまだに世界中で被害が続いています。
📌 Exemple
2017年Equifax事件 (1.4億人の個人情報流出)、2011年Sony PSN事件 (7700万アカウント漏洩)。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,387

ID Titre
CVE-2019-25674 Injection SQL dans sqli (CVE-2019-25674)
CVE-2019-25675 Injection SQL dans sqli (CVE-2019-25675)
CVE-2019-25676 XSS (Cross-Site Scripting) dans sqli (CVE-2019-25676)
CVE-2019-25678 Vulnérabilité dans sqli (CVE-2019-25678)
CVE-2019-25668 Injection SQL dans sqli (CVE-2019-25668)
CVE-2019-25669 Injection SQL dans sqli (CVE-2019-25669)
CVE-2019-25672 Injection SQL dans sqli (CVE-2019-25672)
CVE-2019-25662 Injection SQL dans sqli (CVE-2019-25662)
CVE-2019-25663 Injection SQL dans sqli (CVE-2019-25663)
CVE-2019-25664 Injection SQL dans sqli (CVE-2019-25664)
CVE-2026-5587 Vulnérabilité dans sqli (CVE-2026-5587)
CVE-2026-5586 Vulnérabilité dans sqli (CVE-2026-5586)
CVE-2026-5580 Vulnérabilité dans sqli (CVE-2026-5580)
CVE-2026-5583 Vulnérabilité dans sqli (CVE-2026-5583)
CVE-2026-5579 Vulnérabilité dans sqli (CVE-2026-5579)
CVE-2026-5577 Vulnérabilité dans flask (CVE-2026-5577)
CVE-2026-5578 Vulnérabilité dans sqli (CVE-2026-5578)
CVE-2026-5575 Vulnérabilité dans sqli (CVE-2026-5575)
CVE-2026-5565 Vulnérabilité dans sqli (CVE-2026-5565)
CVE-2026-5563 Vulnérabilité dans sqli (CVE-2026-5563)
CVE-2026-5564 Vulnérabilité dans sqli (CVE-2026-5564)
CVE-2026-5560 Vulnérabilité dans sqli (CVE-2026-5560)
CVE-2026-5555 Vulnérabilité dans sqli (CVE-2026-5555)
CVE-2026-5558 Vulnérabilité dans sqli (CVE-2026-5558)
CVE-2026-5554 Vulnérabilité dans sqli (CVE-2026-5554)
CVE-2026-5553 Vulnérabilité dans sqli (CVE-2026-5553)
CVE-2026-5552 Vulnérabilité dans sqli (CVE-2026-5552)
CVE-2026-5551 Vulnérabilité dans sqli (CVE-2026-5551)
CVE-2026-5543 Vulnérabilité dans sqli (CVE-2026-5543)
CVE-2026-5540 Vulnérabilité dans sqli (CVE-2026-5540)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →