本ブログは2009年4月21日で終了しました。
今後はアイビースターでブログを運営していますので
そちらをご覧ください。
Posted by Hibi at 09:55
普通の人にはSQL Injection(SQLインジェクション)という言葉にはあまり馴染みのないかもしれません。このSQL Injectionとは
 データベースと連動したWebサイトで、データベースへの問い合わせや操作を行なうプログラムにパラメータとしてSQL文の断片を与えることにより、データベースを改ざんしたり不正に情報を入手する攻撃。また、そのような攻撃を許してしまうプログラムの脆弱性のこと。
SQL INJECTION 攻撃が増加これだけ読んでもよく分からないかもしれませんが、もっと簡単に説明すると
 「インターネットのデーターベースにデータを盗み出す内容を
  送信してデータを盗んだり、変更してしまう処理」
のことを言います。

よく、「インターネットの上の個人情報が盗まれた可能性がある」というのはこの様な方法で盗み出している場合が多いです。

このSQL Injection攻撃がここ数ヶ月急激に増えているようです。攻撃対象は特定の組織のサイトがほとんどのようですが、WEB管理者は要注意しましょう。


  ITmedia エンタープライズ:SQLインジェクション攻撃が激増

〔Hibiのひとり言〕
今日も一日雨ですね。

同じカテゴリー(セキュリティ)の記事
 
Category is セキュリティ.
<%PingExcerpt%>
<%PingBlogName%> at <%PingDateTime%>
削除
SQL INJECTION 攻撃が増加