SQL Injection

⚔️ Attack Types Liées 23
slug: sqli

Explication

SQLインジェクションは「Webフォームに特殊な文字列を入れて、データベースに不正な命令を実行させる」古典的な攻撃です。 たとえばログイン画面で `' OR '1'='1` と入力するだけでパスワードチェックを回避できる、というのが最も有名な例です。 対策は「プリペアドステートメント」を使うことで、初学者向けの教科書にも載っている基本中の基本ですが、いまだに世界中で被害が続いています。
📌 Exemple
2017年Equifax事件 (1.4億人の個人情報流出)、2011年Sony PSN事件 (7700万アカウント漏洩)。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,381

ID Titre
CVE-2022-45589 Injection SQL dans sqli (CVE-2022-45589)
CVE-2022-46965 Injection SQL dans sqli (CVE-2022-46965)
CVE-2022-47770 Serenissima Informatica Fast Checkin version v1.0 is vulnerable to Unauthenticated SQL Injection.
CVE-2020-22452 Injection SQL dans sqli (CVE-2020-22452)
CVE-2022-3792 Injection SQL dans sqli (CVE-2022-3792)
CVE-2022-4422 Injection SQL dans sqli (CVE-2022-4422)
CVE-2022-44945 Injection SQL dans sqli (CVE-2022-44945)
CVE-2022-44290 Injection SQL dans sqli (CVE-2022-44290)
CVE-2022-44291 Injection SQL dans sqli (CVE-2022-44291)
CVE-2022-2807 Injection SQL dans sqli (CVE-2022-2807)
CVE-2022-45205 Injection SQL dans sqli (CVE-2022-45205)
CVE-2022-45206 Injection SQL dans sqli (CVE-2022-45206)
CVE-2022-45207 Injection SQL dans sqli (CVE-2022-45207)
CVE-2022-45208 Injection SQL dans sqli (CVE-2022-45208)
CVE-2022-45210 Injection SQL dans sqli (CVE-2022-45210)
CVE-2022-37773 Injection SQL dans sqli (CVE-2022-37773)
CVE-2022-42120 Injection SQL dans c (CVE-2022-42120)
CVE-2022-42121 Injection SQL dans sqli (CVE-2022-42121)
CVE-2022-42122 Injection SQL dans sqli (CVE-2022-42122)
CVE-2022-40839 Injection SQL dans sqli (CVE-2022-40839)
CVE-2022-36635 Injection SQL dans sqli (CVE-2022-36635)
CVE-2022-35156 Injection SQL dans sqli (CVE-2022-35156)
CVE-2022-40030 Injection SQL dans sqli (CVE-2022-40030)
CVE-2022-0495 Injection SQL dans sqli (CVE-2022-0495)
CVE-2022-2315 Injection SQL dans sqli (CVE-2022-2315)
CVE-2022-38619 Injection SQL dans sqli (CVE-2022-38619)
CVE-2022-2177 Injection SQL dans sqli (CVE-2022-2177)
CVE-2022-38618 Injection SQL dans sqli (CVE-2022-38618)
CVE-2022-38617 Injection SQL dans sqli (CVE-2022-38617)
CVE-2022-38616 Injection SQL dans sqli (CVE-2022-38616)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →