SQLを用ã„ã¦ãƒ‡ãƒ¼ã‚¿ãƒ™ãƒ¼ã‚¹ã‚’扱ã†Webアプリケーションã¯ã€SQL注入を許ã•ãªã„よã†ã«ã™ã‚‹å¿…è¦ãŒã‚る。SQL注入攻撃対ç–ã®ã†ã¡ã€ã¾ãšã¯å®Ÿè£…ã«ãŠã‘る対ç–ã«ã¤ã„ã¦è¿°ã¹ã‚‹ã€‚ 文脈ã«å¿œã˜ãŸç‰¹æ®Šè¨˜å·å¯¾ç–ã¯ã‚³ãƒžãƒ³ãƒ‰æ³¨å…¥æ”»æ’ƒå¯¾ç–ã¨åŒæ§˜ã§ã‚ã‚‹ã€‚åŠ ãˆã¦ã€ãƒ—リペアードステートメントã®ä½¿ç”¨ã‚„言語ã®é¸æŠžã«ã‚ˆã‚‹å¯¾ç–を説明ã™ã‚‹ã€‚ 「SQL注入(SQL injection)ã€ã¯ã€ãƒ‘ラメータを埋ã‚込んã§SQL文を組ã¿ç«‹ã¦ã‚‹å ´åˆã€ãã®ãƒ‘ラメータã«ç‰¹æ®Šè¨˜å·ï¼ˆè¨˜å·ï¼‰ã‚’å«ã¾ã›ãŸSQLコマンドを与ãˆã‚‹ã“ã¨ã«ã‚ˆã£ã¦ã€ãƒ‡ãƒ¼ã‚¿ãƒ™ãƒ¼ã‚¹ã®ä¸æ£æ“作ãŒå¯èƒ½ã¨ãªã£ã¦ã—ã¾ã†å•é¡Œã§ã‚る。 å‚考: CWE-89: Improper Neutralization of Special Elements used in an SQL Command(日本語訳) SQL注入攻撃ã®ãƒ¡ã‚«ãƒ‹ã‚ºãƒ ã“ã“ã«ã€æ¬¡ã®ã‚ˆã†ãªSQL文を使用ã—ãŸãƒã‚°ã‚¤ãƒ³åˆ¤å®šãƒ—ãƒã‚°ãƒ©ãƒ ãŒã‚ã‚‹ã¨ã™ã‚‹
{{#tags}}- {{label}}
{{/tags}}