« Microsoft、Windows XP SP3配布を延期 | Main | 「Thunderbird 2.0.0.14」リリース、2件の脆弱性を修正 »

›4 30, 2008

マイクロソフト、SQLインジェクション攻撃への対策ページを公開

[ PCニュース ]

 覚えていたら後で見る

 マイクロソフトは30日、SQLインジェクション攻撃への対策に関するサイトを公開した。サイトでは、SQLインジェクション攻撃の仕組みについての解説のほか、対策のための参考資料へのリンクなどを掲載している。
 
 SQLインジェクション攻撃は、Webサーバーが利用しているデータベースサーバーに対して悪意の有るSQL文を送信することで、データベース内のデータを改竄し、表示されるコンテンツを改竄する攻撃。現在では多くの場合、改竄によりWebページ中にスクリプトを混入させ、ページを閲覧したユーザーのPCをウイルスに感染させることを目的としている。

マイクロソフト、SQLインジェクション攻撃への対策ページを公開


Posted by kroko 0 Comments: / 0 TrackBack
Comments
Post a comment












Remember personal info?