【えすきゅーえるいんじぇくしょん】
SQLインジェクション とは?
💡 入力欄から「不正なSQL」をデータベースに流し込む
📌 このページのポイント
- OWASP Top 10の上位に位置する深刻な脆弱性
- プリペアドステートメント(パラメータ化クエリ)が根本的な対策
- ORMを使えば大半のSQLインジェクションを自動防止
- WAFで追加的に防御可能だが、アプリ側の対策が最優先
📖 おまけ:英語の意味
「SQL Injection」 = SQL注入
💬 Injection(注入)。ユーザー入力にSQLを「注入」して不正実行させる攻撃だよ