16. SQLインジェクション
ログインフォーム
SELECT * FROM USERS
WHERE ID=”___” and PASS = “___”
ID, PASS SQL文
ログイン可否 結果
server DB
HTML5など勉強会 #05 2012/07/21 @ym405nm http://ym405nm.info
17. SQLインジェクション
ログインフォーム
改ざんPASS = “___”
SELECT * FROM USERS
WHERE ID=”___” and
ログインできる
攻撃コード SQL文
ログインOK 結果
server DB
HTML5など勉強会 #05 2012/07/21 @ym405nm http://ym405nm.info