RBB TODAYはブロードバンドへのエントリーから活用までをカバーした日本最大のブロードバンド情報サイトです。 PR PCならストーム■BTOとカスタムパソコン……2万円台〜超ハイエンドまで
RBBトップエンタープライズモバイルBizコンテンツ情報デジタル家電IT辞典スピード測定エンジニア生活

IT辞典

見出し語検索   全文検索

 SQLインジェクション(エスキューエル・−。SQL Injection)
トップ   英字−【S】   SQLインジェクション  
 WebアプリケーションなどでSQL文を動的に作成してデータベースにアクセスする仕組みを利用して、不正なSQL文を入力に埋め込むことによりデータベースを不正に操作する攻撃手法のことです。
 SQLインジェクションは、OSコマンドインジェクションと同様な仕組みで、入力された文字列を検査せずにSQL文に展開することが原因で発生します。例えば、ユーザ名とパスワードを入力させて、SQL文の条件(WHERE)の部分を「WHERE user='(入力されたユーザ名)' AND password='(入力されたパスワード)'」と展開するとします。このとき入力されたユーザ名が「」、パスワードが「' OR 'a'='a'」だとすると、条件部分は「WHERE user='' AND password='' OR 'a'='a''」となり、常に条件が成立してしまうことになります。この結果、データベースの改ざん、重要なデータが削除される、情報の漏洩などのさまざまな被害が発生してしまいます。
 SQLインジェクションを防ぐ方法としては、入力文字列が正当なものであるかをチェックすることなどがあげられます。
関連用語
OSコマンドインジェクション
SQL
検索
関連記事
見出し語検索
全文検索
前の用語
SPI
SPX
SPモード
SQL
SQL Slammer
後の用語
SQUID
SRAM
sRGB
SRI
SRM

コンパクト版 インターネット辞典
監修:東京大学大学院 情報理工学系研究科 助教授 江崎 浩
発行:IEインスティテュート
 
(C) Hiroshi ESAKI, 2000
(C) 2002 IE Institute.co.,Ltd.
IT辞典は「コンパクト版 インターネット辞典」に用語の追加・編集を行って提供しています。

ページトップへ

【特集】価格で比較!専用サーバガイド












ADSLお得なサービスは?

メール配信登録はこちら


数字検索


  記号
  0   1   2   3   4
  5
  6   7   8   9
英字検索


         
 
       I  
   
     
     
   
       
 
 
50音検索


         
         
         
         
         
         
         
     
         
   
 
注目用語ランキング

 RTT
 サプライヤ
 TKIP
 メトリック
 シーケンス番号
11月18日調べ

更新日:2002年1月25日
用語数:4,068語

プロバイダ検索

プロバイダエリア別検索

郵便番号検索  - 

無線スポット検索dokoyo.jp
Weeklyアンケート

グループサイト


ユーザビリティ調査ならイード ユーザビリティ調査ならイード
RESPONSE 自動車最速ニュースサイト
e-nenpi.com e燃費
無線スポット検索サイト dokoyo.jp 無線LANスポット情報
コンピュータ書籍専門ネット書店 cbook24.com コンピュータ書籍専門店
モノ・マガジン オフィシャル ウェブサイト モノ・マガジン公式サイト
病院検索 MEDWEB 病院情報検索
任天堂&オンラインゲーム ニュースコミュニティ インサイド DS/Wii&オンラインゲーム情報
ガソリン価格ランキング スタンド情報 カ−ライフナビ ガソリン価格 クチコミ

リリースRSSによる配信についてビジネス向けサービス問い合わせ会社概要プライバシーポリシーリンクについて

本サイトの内容は、著作権による保護を受けています。
Copyright (c) 1998-2008 IRI Commerce and Technology, Inc. All Rights Reserved.
IRI Commerce and Technology, Inc.