Entries from 2009-03-02 to 1 day

SQLインジェクション攻撃はDB上の任意データを盗み出す

前回に引き続き、Think IT上の連載「SQLインジェクション大全」の第4回:ケース別、攻撃の手口を読んで感じたことを書きたい。 まず、この記事は以下のような書き出しから始まっている。 本記事は、システムを防御するにはまず敵を知らなければならない、と…