必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. キーワード
  3. SQLインジェクション

SQLインジェクション

SQLインジェクションとは、アプリケーションのセキュリティ上の不備を意図的に利用し、アプリケーションが想定しないSQL文を実行させることにより、データベースシステムを不正に操作する攻撃方法のこと。また、その攻撃を可能とする脆弱性のことである。

SQLインジェクションの対応としては、SQL文の組み立てには必ずエスケープ処理を実装する(特別な意味を持つ記号文字が普通の文字として解釈されるように処理する)などの対策が有用である。

「SQLインジェクション」関連の過去問題