SQLインジェクション攻撃の流行の背景

| コメント(0) | トラックバック(0)

データベースのSQLでインジェクション攻撃が昨年から流行しています。
数年前に一度流行してその後はニュースで見かけなくなったので、サーバ側が対策を取り始めたためインジェクション攻撃がなされても無効となったのだと思っていたのですが、どうもそうではなさそうです。
わたしの愛読サイトの一つのINTERNET WatchSQLインジェクションを考える「第1回:SQLインジェクションとは何か」と「第2回:なぜSQLインジェクションが流行しているのか」という興味深い記事が掲載されました。なぜいま、SQLインジェクション攻撃が流行しているのかがわかります。

SQLは身近なデータベースです。例えばこのうろぐTypePadを利用していますが、TypePadもSQLデータベースを使用しています。
また、ブログで有名なMovable Type(MT)はMySQLやPostgreSQLを使用ています。

自分の利用しているブログを設置しているレンタルサーバーがSQLインジェクション攻撃になんの対策も取っていないと、ある日突然、ブログが書き換えられていたり、書き込んだ記事が全て消えていたりする可能性もあります。

トラックバック(0)

トラックバックURL: http://ymizunuma.sakura.ne.jp/ulog/mt/mt-tb.cgi/740

コメントする

PR

カテゴリ

検索