よく解る!「用語集」A

【SQLインジェクション】

データベースと連動してコンテンツを配信するようなWebサイトでは、インターネットなどのネットワークを通じて、データベース制御コードであるSQL文による攻撃が行われることがある。Webサイトの入力フォームなどを介して、データベースに不正なSQL文を注入(インジェクション)することをSQLインジェクションと呼ぶ。一般的には、データベース自体の脆弱性を突いた攻撃であるため、認知されている脆弱性を塞いでおく必要がある。

あわせて読みたい記事

  • 「情報漏えい、当社に関係なし」の嘘(第7回)

    ぴあですら個人情報流出の可能性。守りは急務

    脅威・サイバー攻撃

    2017.05.12

  • 集中連載 会社を傾ける社員の不正を許さない(第5回)

    なぜ今、対策が必要?被害を広げる「決裁者」の不正

    トラブル対応

    2017.03.21