本文へスキップ
totonoe

SQLインジェクション

SQL Injection

DEFINITION

入力欄に悪意あるSQL文を混ぜ、データベースを不正に操作・窃取する攻撃。

DETAIL — 詳しく

古くから知られるが今も被害が続く。入力値をそのままSQLに連結せず、プレースホルダ(パラメータ化クエリ)で組み立てることが根本対策。

USE IN TOOLS — このツールで使われる用語

実際に「SQLインジェクション」を扱えるツール

← 用語集トップへ戻る

KOINOBORI ECOSYSTEM

私たちが運営するサイト