エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント1件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
【悪用ダメ】セキュリティ試験でよく見る 「OR 1=1」 で侵害する攻撃をやってみた(SQL インジェクション) - Qiita
はじめに セキュリティに関する試験の勉強をする中で、OR 1=1 でデータベースを侵害する攻撃 をよく目に... はじめに セキュリティに関する試験の勉強をする中で、OR 1=1 でデータベースを侵害する攻撃 をよく目にするな~と感じていました。また、そうした攻撃手法が SQL インジェクション と呼ばれるんだな~くらいの理解で過ごしてきました。そこで、本記事では、SQL インジェクションを実際に試してみて、座学での理解を経験に変えていこうと思います。 スクリーンショット ベースで、読者の皆様も経験したと同様のイメージを持っていただける内容になっているかと思います。 想定読者 本記事で扱う内容:SQL インジェクション SQL インジェクションとは SQL インジェクションとは、クライアントからアプリケーションへの入力データを通じて、SQL クエリを挿入(インジェクション)する攻撃です。もし、SQL インジェクションが成功すると、データベースから機密データを読み取ったり、データベースのデータを変更する



2025/08/19 リンク