重要なお知らせ

「教えて! goo」は2025年9月17日(水)をもちまして、サービスを終了いたします。詳細はこちら>

電子書籍の厳選無料作品が豊富!

セキュリティ対策(SQLインジェクションなど)として、リクエストパラメータの値にバッククォートがあった場合に、エラー処理を行っているのですが、そもそもバッククォートがリクエストパラメータにあると、どういった問題が発生する可能性があるのでしょうか?

宜しくお願い致します。

A 回答 (1件)

おそらくは、パラメータの値を元にSQL文を生成していると思うのですが、


なにもSQLインジェクション対策をしてないと仮定すると、バッククォートを
埋め込むことで、SQL文にシステムコマンドの結果を含ませることが出来ます。

あまり事細かく説明するのは控えますが、意味はわかってもらえると思います。
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!