タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

池田雅一とsqlインジェクションに関するockeghemのブックマーク (1)

  • サイト脆弱性をチェックしよう!--第6回:SQLインジェクションの検査方法

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 前回は、クロスサイトスクリプティング(XSS)について説明したが、今回はXSSと並び、話題となっているSQLインジェクションについて説明する。 2年前に立て続けにSQLインジェクションの脆弱性を攻撃された事件が発生したため、この言葉を聞いたことがある人は多いことだろう。それ以前は、SQLインジェクションの脆弱性を攻撃するには、SQLやプログラミングの知識が必要とされていた。 しかし、ちょうど3年ほど前に、SQLインジェクションの脆弱性を攻撃するためのツールが作成されたため、このツールさえ使えれば、誰でも簡単にアプリケーションを攻撃することができるようになった。その結果、2年前よりSQLインジェクションを利用した情報漏えいがたびたび発生す

    サイト脆弱性をチェックしよう!--第6回:SQLインジェクションの検査方法
    ockeghem
    ockeghem 2007/11/27
    SQLインジェクションはhiddenフィールドなどに存在する場合が多く、ローカルPROXYなどの使い方を説明しないと検査できないのでは?(前回説明の参照でも可)対策もバインド使えで済ませるくらいなら書かない方がマシかも。
  • 1