1. 主要ページへ移動
  2. メニューへ移動
  3. ページ下へ移動

用語集|SQLインジェクション (エスキューエルインジェクション)

英:SQL Injection
類:脆弱性 / 攻撃手法 / 不正アクセス
 データベース セキュリティ プログラミング

 

「SQLインジェクション」とは、WebアプリケーションからのデータベースアクセスにSQLを使用していて、その呼び出し方に不備があるときに発生する脆弱性(ぜいじゃくせい)のことです。

たとえば、Webサイトに設置されている「お問い合わせフォーム」は氏名や連絡先など個人情報を入力しますが、対策が十分でないと、不正な処理を含んだSQL文が実行され、データベースに保存されている情報を不正に閲覧されてしまうなどの影響があります。

■SQLインジェクション攻撃による影響の例

・データベースに保存されている情報の閲覧・持ち出し(情報の漏えい)
・データベースに保存されている情報の書き換え・消去(情報の改ざん)
・認証を回避した不正ログイン
・データベースサーバー上で、任意のOSコマンドを実行
など


こうした脅威に対する有効な手段として、WAF(Web Application Firewall/ウェブ・アプリケーション・ファイアウォール)の導入が挙げられます。
WAFを利用することで、SQLインジェクション攻撃を防ぐことができます。

一般的には高額なアプライアンス製品の導入や、設定・運用が煩雑なソフトウェア製品の導入が必要なイメージがありますが、IDCフロンティアではWAFをはじめ、ファイアウォール・ロードバランサー・DDoS対策・IPS/IDSの機能を、クラウド型で必要な時に必要なセキュリティ機能をチョイスできるIDCFネットワークサービスをおすすめしています。



 

資料ダウンロード

さまざまな攻撃・脅威から防御! IDCFセキュリティサービス WAFのご紹介

IDCFのセキュリティサービスより、Webアプリケーションの保護に特化した「WAF」サービスを中心にご紹介します。

こんな方におすすめ
利用目的に合うWAFを見つけたい
WAFサービスの特長と使い分けを知りたい
*
*
業種*
*
*

エラー文言が入ります

ご利用目的*

プライバシーポリシー新規ウィンドウを開きます をご確認のうえ、ご同意いただける場合にのみ、送信ボタンを押してください。お客さまの状況確認を行うため、ご連絡時の利用環境についての情報やログイン中のID情報、クッキー情報を利用いたします。

本資料のダウンロードは、法人・個人事業主の方に限らせていただきます。

 おすすめサービス

 
words_bnr_cloud.png

ご検討中のお客さま

お見積もりやサービスに関するご質問、資料請求など気になることがあれば、お気軽にお問い合わせください。 よくあるご質問はこちらです。

資料ダウンロード

データセンター、クラウドをはじめ各種サービスの説明書や、当社エンジニアによるメディア寄稿記事など、さまざまな資料がダウンロードできます。

最新情報をお届け

メール登録または公式SNSをフォローいただくと、サービスのリリース情報や、ウェビナー情報、最新のテック情報をお知らせします。