無料

SQLインジェクション入門:仕組みと対策

SQLインジェクションの仕組みを、条件式の書き換え、UNION、ブラインド、時間差まで16レッスンで手を動かして確かめ、プレースホルダで直して再検証するまでを学ぶ無料コース。

レッスン

16件

所要時間

約2.5時間

ランク

初級

学習環境

ブラウザ完結

最初のレッスンを読む

7・無料・登録なしで読めます

目標

SQLを文字列で組み立てると何が起きるかを手で確かめ、プレースホルダで直して、直ったことを再検証できるようになる

できるようになること

SQLインジェクションが起きる原因を、コードの形で説明できる

入力欄がSQLに届いているかを壊さずに見分けられる

UNIONとブラインドで何が漏れるかを説明できる

プレースホルダで直し、正規の利用者を締め出さないことまで確かめられる

前提知識・必要な環境

環境

ブラウザ完結(インストール不要)

監修

ゆめさくコード編集部

プログラミング学習をもっと身近に。初心者から実務レベルまで、わかりやすいコンテンツをお届けします。

生田 陸人

ゆめさくエンジニア / 現役ソフトウェアエンジニアRuby on Rails・Nuxt.js・Next.js・CakePHPなどの実務の開発をベースに、学習コンテンツを作成しています。

  1. 値のつもりの入力が命令として読まれる形と、壊さずに見分ける方法を扱います。

  2. 画面に結果が出る場合と出ない場合で、何がどこまで漏れるかを見ます。

  3. プレースホルダで境界を移し、直ったことを元の攻撃で確かめます。