IPAï¼ç¬ç«è¡æ¿æ³äººæ å ±å¦çæ¨é²æ©æ§ãçäºé·ï¼è¥¿å£ 浩å¸ï¼ã¯ãã¦ã§ããµã¤ããçã£ãSQL(*1)ã¤ã³ã¸ã§ã¯ã·ã§ã³æ»æ(*2)ãç¶ç¶ãã¦ãããã¨ãããã¦ã§ãã¢ããªã±ã¼ã·ã§ã³(*3)ã®å®å ¨ãªå®è£ æ¹æ³ã解説ããè³æãå®å ¨ãªSQLã®å¼ã³åºãæ¹ãã2010å¹´3æ18æ¥ï¼æ¨ï¼ããIPAã®ã¦ã§ããµã¤ãã§å ¬éãã¾ããã URLï¼http://www.ipa.go.jp/security/vuln/websecurity.html è¿å¹´ãã¦ã§ããµã¤ããçã£ãæ»æãç¶ç¶ãã¦ãã¾ããæ»æã®å®ä¾ã¨ãã¦ãIPAãç¡åã§å ¬éãã¦ãããSQLã¤ã³ã¸ã§ã¯ã·ã§ã³æ¤åºãã¼ã«iLogScanner(*4)ãã§ããèå¼±æ§å¯¾çæ å ±ãã¼ã¿ãã¼ã¹JVN iPedia(*5)ãã®ã¢ã¯ã»ã¹ãã°ãè§£æããäºä¾ãå³1ã«ç¤ºãã¾ãã å³1ãè¦ãã¨ã2008å¹´é ããæ¥å¢ãã¦ããSQLã¤ã³ã¸ã§ã¯ã·ã§ã³æ»æãå ¨ä½ã®45%ãã¦ã§ããµã¼ãã®ãã¹ã¯ã¼ããã¡ã¤
ãªãªã¼ã¹ãé害æ å ±ãªã©ã®ãµã¼ãã¹ã®ãç¥ãã
ææ°ã®äººæ°ã¨ã³ããªã¼ã®é ä¿¡
j次ã®ããã¯ãã¼ã¯
kåã®ããã¯ãã¼ã¯
lãã¨ã§èªã
eã³ã¡ã³ãä¸è¦§ãéã
oãã¼ã¸ãéã
{{#tags}}- {{label}}
{{/tags}}