セキュリティ SQLインジェクション えすきゅーえるいんじぇくしょん 入力を介してSQLを改ざんする攻撃。 #web-security#owasp ユーザー入力をSQL文に直接結合することで、攻撃者に任意のSQLを実行されてしまう脆弱性。プリペアドステートメント・ORMの安全な使用・最小権限のDBアカウントなどで根本的に防ぐ。 関連用語 OWASP Top 10 Webアプリの代表的なリスクの10大項目。 関連書籍 体系的に学ぶ 安全なWebアプリケーションの作り方 第2版 中級 Amazonで見る セキュアバイデザイン ―安全なソフトウェア設計 上級 Amazonで見る ← 用語集トップへ戻る