PHP逆引き大全 516の極意

セキュアプログラミングの極意 - Tips449 SQLインジェクションの概要を理解する

登録タグ
PHP
Icon comment count 0
Icon stock count 0

7-4安全なデータベース処理Tips449 SQLインジェクションの概要を理解する

Level2

Pointデータベース改ざん等のリスクがあることを把握する

SQLインジェクション(SQL Injection)とは、悪意のあるユーザが、開発者が意図しないSQL文を注入(injection)し、実行させる攻撃手法です。

SQLインジェクションによる攻撃を受けることで、次のような被害が発生します。

・データベースの改ざん

・データベース情報の不正取得

・不正ログイン

出典情報

Medium

PHP逆引き大全 516の極意

  • 著者: 大家 正登, 茂木 健一, 鮫島 康浩, 谷中 志織

コメント

    コメントはありません