SQLインジェクションの概要や対策をまとめた資料を公開 - 警察庁
警察庁は、SQLインジェクションの概要や対策についてまとめ、資料を公開した。同庁サイトよりダウンロードできる。
昨年2005年は、データベースを狙った攻撃「SQLインジェクション」が多発し、多くの商業サイトが攻撃を受け、情報漏洩事件の発生など事件へ発展した。情報処理推進機構(IPA)セキュリティセンターがまとめた「情報セキュリティ白書2006年版」では、ネット上の脅威として1位に挙げられている。
警察庁が公開した同資料は、21ページから構成されており、攻撃の概要や同庁が実施した検証の結果、攻撃手法の例、対策方法などをまとめている。
(Security NEXT - 2006/03/31 )
ツイート
PR
関連記事
患者情報含むUSBメモリを一時紛失 - 関西医科大病院
予約管理システムが侵害、個人情報が流出 - アソビュー
県立高でサポート詐欺被害、端末内部に個人情報 - 島根県
「WooCommerce」旧版にRCE脆弱性 - 実証コードも
「Node.js」に12件の脆弱性 - 修正版を公開
先週注目された記事(2026年6月14日〜2026年6月20日)
学生向けのイベント当選通知でメール誤送信 - 兵庫県立大
職員アカウントが侵害、スパムの踏み台に - 日中経済協会
保護者の同意なく子どもの個人情報をPTAへ提供 - 小田原市
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
