脆弱性を残さない!SQLインジェクション対策<1.5時間>
現在のネットワークサービスにおいてデータベースは必須です。
アプリケーションはデータベースのデータを使用するために私たちが入力した値を利用してクエリを実行しています。
もしもこの機能に脆弱性があると攻撃者に悪用されデータベースのデータを閲覧されたり改変されてしまいます。
この講座ではこれらの脆弱性を適切に探し出す方法について考えていきます。
阿部 ひろき
DBとSQL
SQLインジェクションがもたらす脅威
SQLインジェクション脆弱性の診断
診断手法や防御手法の盲点