SQLインジェクション【SQL Injection】
セキュリティ上の不備を利用し、本来想定されていないSQL言語の文を実行させてデータベースに不正な操作を加えることを意味します。被害の例として、Webサイトの改ざんや顧客情報の漏えいが上げられます。攻撃手法は「SQLコマンドインジェクション」とも呼ばれており、意図しないSQL文を受け入れないよう対策が必要です。
セキュリティ上の不備を利用し、本来想定されていないSQL言語の文を実行させてデータベースに不正な操作を加えることを意味します。被害の例として、Webサイトの改ざんや顧客情報の漏えいが上げられます。攻撃手法は「SQLコマンドインジェクション」とも呼ばれており、意図しないSQL文を受け入れないよう対策が必要です。