タグ

ブックマーク / www.horikawa.ne.jp (1)

  • SQL�インジェクション

    SQL インジェクション攻撃を簡単に説明すれば、そのデータベースシステムを開発した人間や、その仕事を請け負った会社の技術開発レベルが、無能であったという事実を、世間様に公表されてしまった攻撃です。 [ SQL インジェクション:0020] SQL インジェクション攻撃を受けた場合、OSが悪いのでしょうか?データベースシステムの製品が悪いのでしょうか? SQL インジェクション攻撃を受けたことに対して、OSや製品は、一切の責任はありません。データベースシステムが動いている環境であれば、SQL インジェクション攻撃を仕掛けようと思えば、誰でも、その攻撃を行なうことができます。それだけ、SQL インジェクション攻撃は、ありふれた手口のよく知れ渡ったポピュラーな攻撃手法です。 ただ世間一般の大多数の人間は、SQL インジェクション攻撃が、その他のセキュリティホールを利用した攻撃と同一レベルの攻撃だ

  • 1