- - PR -
SQLインジェクション
1
| 投稿者 | 投稿内容 | ||||
|---|---|---|---|---|---|
|
投稿日時: 2005-05-24 11:05
価格.comがハックされた件はSQLインジェクションが原因だとか。
http://www.asahi.com/national/update/0524/TKY200505230341.html?ref=toolbar SQLインジェクションを利用してサイトにトロイを仕込むなんてことができるのですね。。。 気をつけないといけないと再認識させられました。 | ||||
|
投稿日時: 2005-05-24 11:23
SQLインジェクションされるということは、プログラムに欠陥があるということなんですが。 | ||||
|
投稿日時: 2005-05-24 11:40
ん〜、
プログラム側での問題も多々あるとは思いますが、 DB管理者としてもアクセス権限や領域の制限など いろいろ考えることは必要かと思いますね。 出来うる限りデータを守ってあげるのがDBのお仕事だと思いますので。 いい教訓になったんでは?(と思いますが) | ||||
|
投稿日時: 2005-05-24 12:05
SQL投げっぱなしではダメダメ、ということで...
_________________ がうしぇ 人生のデザインパターン.... | ||||
|
投稿日時: 2005-05-25 11:06
セキュリティ対策は難しいですね。
実際に分かってはいても対策コストを考えると手抜きになってしまうことも結構あります。 | ||||
1
