SQLインジェクション
情報セキュアドの午後問題で初めて「SQLインジェクション」という言葉を目にしたときには「おー、なんかかっこいい名前じゃん。けど、問題解けないよ・・・」という状態で、「'(シングルクォート)」のエスケープ処理がどうのとか言われてもさっぱりだったのですが、その直後の大学の講義やネットサーフィン(死語?)で仕組みを知って、ちょっと感動してしまいました。大学の講義が(悪い意味で)タイムリーだったことにも驚きましたが(笑)
注:後に分かったことですが、「SQLインジェクション」はその業界では一般教養レベル。
そして、感動したと同時に本当にそんなことができるのかという疑問も生じたのですが、どこか適当なサイトで試すわけにもいかず、というかそもそもそんな脆弱を残しているところがどれだけあるのかというお話ですが。
いつか(いつだ?)自鯖を立てたら試してみたいですね。面白そうです。
<関連サイト>
・今夜分かるSQLインジェクション対策
<アマゾンリンク>
・マンガでわかるデータベース
コメント
コメントの投稿
トラックバック







