エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
SQLインジェクション攻撃とは Structured Query Language(SQL)は、データベース内のデータを操作、管... SQLインジェクション攻撃とは Structured Query Language(SQL)は、データベース内のデータを操作、管理するために設計された言語です。SQLは誕生以来、多くの商業的およびオープンソースのデータベースとして着実に普及してきました。SQLインジェクション(SQLi)は、特別に作成されたSQLステートメントを使用してデータベースを狙い、システムに対して想定外で不適切な動作を行わせます。 ビデオ(英語)を観てSQLインジェクション攻撃について学ぶことも可能です。 攻撃が成功した場合、以下のような被害が考えられます。 認証のバイパス データの漏出/盗難 データの変更や破壊 データの削除 任意コード実行 システム自体へのルートアクセス獲得 SQLインジェクションの危険性 SQLインジェクションが完全に成功してしまうと、あらゆる企業や個人に甚大な被害を及ぼす可能性があります。攻