SQL Injection

SQLインジェクション ⚔️ 攻撃タイプ 関連 23
slug: sqli

解説

SQLインジェクションは「Webフォームに特殊な文字列を入れて、データベースに不正な命令を実行させる」古典的な攻撃です。 たとえばログイン画面で `' OR '1'='1` と入力するだけでパスワードチェックを回避できる、というのが最も有名な例です。 対策は「プリペアドステートメント」を使うことで、初学者向けの教科書にも載っている基本中の基本ですが、いまだに世界中で被害が続いています。
📌 具体例
2017年Equifax事件 (1.4億人の個人情報流出)、2011年Sony PSN事件 (7700万アカウント漏洩)。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,385

ID タイトル
CVE-2017-12908 sqli に SQLインジェクション (CVE-2017-12908)
CVE-2017-12909 sqli に SQLインジェクション (CVE-2017-12909)
CVE-2017-12910 sqli に SQLインジェクション (CVE-2017-12910)
CVE-2015-3616 sqli に SQLインジェクション (CVE-2015-3616)
CVE-2017-1174 sqli に SQLインジェクション (CVE-2017-1174)
CVE-2015-0780 sqli に SQLインジェクション (CVE-2015-0780)
CVE-2015-0782 sqli に SQLインジェクション (CVE-2015-0782)
CVE-2017-12650 wordpress に SQLインジェクション (CVE-2017-12650)
CVE-2017-12567 sqli に SQLインジェクション (CVE-2017-12567)
CVE-2017-6754 sqli に SQLインジェクション (CVE-2017-6754)
CVE-2017-6757 sqli に SQLインジェクション (CVE-2017-6757)
CVE-2017-12585 sqli に SQLインジェクション (CVE-2017-12585)
CVE-2017-10816 sqli に SQLインジェクション (CVE-2017-10816)
CVE-2017-11383 sqli に SQLインジェクション (CVE-2017-11383)
CVE-2017-11384 sqli に SQLインジェクション (CVE-2017-11384)
CVE-2017-11385 sqli に SQLインジェクション (CVE-2017-11385)
CVE-2017-11386 sqli に SQLインジェクション (CVE-2017-11386)
CVE-2017-11388 csharp に SQLインジェクション (CVE-2017-11388)
CVE-2017-11494 sqli に SQLインジェクション (CVE-2017-11494)
CVE-2017-12199 wordpress に SQLインジェクション (CVE-2017-12199)
CVE-2017-11736 sqli に SQLインジェクション (CVE-2017-11736)
CVE-2017-11184 SQL injection exists in front/devicesoundcard.php in GLPI before 9.1.5 via the start parameter.
CVE-2017-11678 sqli に SQLインジェクション (CVE-2017-11678)
CVE-2017-11631 dapur/app/app_user/controller/status.php in Fiyo CMS 2.0.7 has SQL injection via the id parameter.
CVE-2015-2798 sqli に SQLインジェクション (CVE-2015-2798)
CVE-2017-11324 sqli に SQLインジェクション (CVE-2017-11324)
CVE-2017-11582 sqli に SQLインジェクション (CVE-2017-11582)
CVE-2017-11583 sqli に SQLインジェクション (CVE-2017-11583)
CVE-2017-11584 sqli に SQLインジェクション (CVE-2017-11584)
CVE-2017-3221 sqli に SQLインジェクション (CVE-2017-3221)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →