関連タグで絞り込む (20)
SQLインジェクション
タグ
書籍「はじめてのPHPプログラミング基本編5.3対応」にSQLインジェクション脆弱性 id:hasegawayosuke氏にそそのかされるような格好で、「はじめてのPHPプログラミング基本編5.3対応」という書籍を購入した。 本書は、ウノウ株式会社の下岡秀幸氏、中村悟氏の共著... 続きを読む
更新情報 yappoさん、nipotanさん、麻理さんを追加しました!ありがとうございます!! 日本のGeeksがマジ優しすぎて鼻から牛乳>< geek DataBase - ギークデータベース SQLインジェクション攻撃による不正なデータベース操作を防ぐ 前回の更新後、さっそく秘... 続きを読む
■ 駄目な技術文書の見分け方 その1 はてなブックマークのホッテントリを見ていたところ、300を超えるユーザに登録された以下の記事があった。 今夜分かるSQLインジェクション対策, 上野宣, @IT, 2006年11月2日 また上野宣か。顔見知りなのでズバリいくことにす... 続きを読む
説明 † SQL Injection の応用。記事の表示など一見影響のないユーザ情報テーブルにアクセスしていないアプリケーションでも、データベースにそこでの SQL Injection を使ってユーザのパスワードを抜くという例が挙げられている。 例えば、 http://somesite.exa... 続きを読む
「(PHPで書かれたアプリケーションには)アバウトなコードが多い」。エレクトロニック・サービス・イニシアチブの大垣靖男社長は,2006年8月19日に開催されたPHP関連イベント「PHPカンファレンス2006」の講演「危険なコード」で,PHPで書かれたアプリケーショ... 続きを読む
【MySQLウォッチ】第27回 MySQL 5.0 および 4.1 にSQLインジェクションのセキュリティ・ホール 連載目次へ >> 先日,MySQL 5.0 および 4.1 に関してSQLインジェクションの危険性に対応するためにバージョンアップが行われた。 SQLインジェクションとは,入力さ... 続きを読む
ワコールのECサイトに不正アクセスがあり、顧客情報4,757名分が流出した事件で、不正アクセスの原因がSQLインジェクションだったことがわかった。 ワコールが22日付で更新した「よくいただく質問」で明らかにした。これによると、NECネクサスソリューションズ... 続きを読む
このページについての説明・注意など PHP は、Apache モジュールや、CGI、コマンドラインとして使用できるスクリプト言語です。このページでは、主に PHP における、Web アプリケーションのセキュリティ問題についてまとめています。 Web アプリケーションのセ... 続きを読む

