見出し画像

SQLインジェクションご存知ですか?               ー情報セキュリティ解説ー

1.SQLインジェクションとは

  「SQLインジェクション」ご存知ですか?
 Web等から入力された条件で、DBを検索・結果を次の処理に使ったり、
 画面表示するようなアプリは多くあります。
 例えば、通販サイトで商品名や値段などを入れて検索する、などです。
  DBに検索指示の多くはSQLを使います。その為、DBに検索する
 条件を(SQLで規定された形式で)指定してDBに渡します。
 Web等からこの検索条件に悪影響を与えるような情報を渡して、誤動作
 をさせようというものです。
 上手に使えば、ユーザ情報の一覧を抜いたりなどのような事件も
 起きています。
 
  興味のある人は「A.補足資料」に下記のurlを示していますので
  参照してみてください。
 ・顧客データがすべて盗まれる?!~OSやデータベースへの攻撃~
  

2.SQLインジェクション対策

  こわいですね。でも対策は出来ます。
 想定れない検索をするSQLを作り出さなければいいんです。
 検索条件を指定させなければいいんです。

ここから先は

901字
この記事のみ ¥ 100

サポートよろしくお願いします。ご感想、ご希望などいただければ嬉しいです