2006年07月20日
SQL INJECTION 攻撃が増加
普通の人にはSQL Injection(SQLインジェクション)という言葉にはあまり馴染みのないかもしれません。このSQL Injectionとは
これだけ読んでもよく分からないかもしれませんが、もっと簡単に説明すると
「インターネットのデーターベースにデータを盗み出す内容を
送信してデータを盗んだり、変更してしまう処理」
のことを言います。
よく、「インターネットの上の個人情報が盗まれた可能性がある」というのはこの様な方法で盗み出している場合が多いです。
このSQL Injection攻撃がここ数ヶ月急激に増えているようです。攻撃対象は特定の組織のサイトがほとんどのようですが、WEB管理者は要注意しましょう。
ITmedia エンタープライズ:SQLインジェクション攻撃が激増
データベースと連動したWebサイトで、データベースへの問い合わせや操作を行なうプログラムにパラメータとしてSQL文の断片を与えることにより、データベースを改ざんしたり不正に情報を入手する攻撃。また、そのような攻撃を許してしまうプログラムの脆弱性のこと。

「インターネットのデーターベースにデータを盗み出す内容を
送信してデータを盗んだり、変更してしまう処理」
のことを言います。
よく、「インターネットの上の個人情報が盗まれた可能性がある」というのはこの様な方法で盗み出している場合が多いです。
このSQL Injection攻撃がここ数ヶ月急激に増えているようです。攻撃対象は特定の組織のサイトがほとんどのようですが、WEB管理者は要注意しましょう。
ITmedia エンタープライズ:SQLインジェクション攻撃が激増
〔Hibiのひとり言〕
今日も一日雨ですね。
Category is セキュリティ.
<%PingExcerpt%>
<%PingBlogName%> at <%PingDateTime%>