line

‘攻撃’ タグのついている投稿

line

SQLインジェクション(2008/4/17)

データベースを使用するWebサイトで、悪意あるSQLを挿入し、データベースの中身を抜き
取ったり、全て削除してしまうなどの攻撃をする事です。
通常データベースは、SQLという命令語を使って、データを取り出します。
会員制のサイトでは、会員のIDとパスワードを入力すると、会員情報の閲覧や修正を行え…

もっと見る

クロスサイトスクリプティング(2008/4/17)

webサイトの脆弱性をつき、悪意あるスクリプト(プログラム)で攻撃する事。
例えばお問合わせフォームでユーザに情報を入力して貰う場合、確認画面でその情報を表
示させます。
所がそこにただの文章ではなく、悪意あるスクリプトを書かれてしまうと、クロスサイト…

もっと見る