2025/05/07 20:31:21 JST
Index
ITCL
Item 検索
詳細
SQLインジェクション
予期しない不正なSQL文が実行される。
手法
•不正なデータを含むデータを入力し、これを含んだSQL文を構築すると
予期しないSQLが実行されてしまう。
•不正なSQLを実行できてしまうので、様々な被害が発生する。
①本来アクセスできない情報の流出
②重要なデータの変更/削除
③不正なログイン、不正アクセス