タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

KnowledgeとSecurityに関するkiefer-g-pseudoのブックマーク (1)

  • SQLインジェクション - Wikipedia

    SQLインジェクション(英: SQL injection)とは、アプリケーションのセキュリティ上の不備を意図的に利用し、アプリケーションが想定しないSQL文を実行させることにより、データベースシステムを不正に操作する攻撃方法のこと。また、その攻撃を可能とする脆弱性のことである。 SQLに別のSQL文が「注入 (inject)」されることから、「ダイレクトSQLコマンドインジェクション」もしくは「SQL注入」と呼ばれることもある。 原理[編集] アプリケーションが入力値を適切にエスケープしないままSQL中に展開することで発生する。 次のようなSQLを発行することを考える。

    kiefer-g-pseudo
    kiefer-g-pseudo 2018/08/21
    スクリプト版はスクリプトインジェクション
  • 1