今回より「トラブル事例に学ぶWebサイトのセキュリティ」(全12回)の連載を開始いたします。実際に発生したトラブル事例を参考に、Webサイトを運営している上でどのようなリスクが存在しているかを整理して、その具体的な対策を取り上げていきます。----------------------------------------------------------------- SQLインジェクションとは、データベースと連動しているWebアプリケーションに、本来想定されていない命令文を入力するなどして、データベ...
- コメント数 (0)
- クリップ数 (0)
- アクセス数 (1268)
-
- smile2525
- 2592ポイント
- 投稿時間:2009/04/27 08:35
| 変数のエスケープ処理 | データの形式に関係にかかわらず、すべての変数を文字列にエスケープすることで、SQLインジェクションは100%防ぐことができる。 |
|---|---|
| アプリケーション診断ツールの活用 | アメリカMicrosoftは、攻撃を受けやすいASPコードを検出するツールや、Webサイトの脆弱性を診断するツールを提供している。 |
| 攻撃パターン検出ツールの活用 | 情報処理推進機構(IPA)では、SQLインジェクション攻撃を検出するツール「iLogScanner」を無償で提供している。 |
- コメント
- 外部サイトでの評判
0
コメント
(2008/08/07 00:17)
by asparagus
2
コメント
(2008/09/17 11:04)
by newzer
2
コメント
(2008/06/23 12:38)
by kiske
- 1クリップ
- 2701アクセス
- データベース / SQL Server
0
コメント
0
コメント
1
コメント
0
コメント
(2008/06/03 11:52)
by radish
0
コメント
(2009/01/22 10:27)
by pandf
0
コメント
0
コメント

