⼊⼒欄へ⼊⼒ ② ⼊⼒されたSQL⽂が 埋め込まれた クエリを発⾏ 脆弱性のある Webアプリ データベース ユーザー id = admin passwd = pizza SELECT id FROM users WHERE id = 'admin' AND passwd = 'pizza' SQLインジェクション
⼊⼒欄へ⼊⼒ ② ⼊⼒されたSQL⽂が 埋め込まれた クエリを発⾏ 脆弱性のある Webアプリ データベース 攻撃者 SQLインジェクション id = admin passwd = ʼ OR ʻtʼ = ʻt SELECT id FROM users WHERE id = 'admin' AND passwd = '' OR 't' = 't'
リクエストの⼊⼒値をレスポンスに出⼒する際に発⽣ 蓄積型(Stored) データストアに保存した⼊⼒値を出⼒する際に発⽣ DOM Based ⼊⼒値をJavaScript上で不適切に使⽤することで発⽣ 詳細は以下を参考 https://jvndb.jvn.jp/ja/cwe/CWE-79.html 検索サイト 掲⽰板サイト