SQLインジェクション
Webアプリケーション
の入力欄に
SQL文
を挿入して想定外の
SQL文
を実行させることで不正な処理を行わせる攻撃.
特殊文字
の無効化(
エスケープ
)で対策する.
サニタイジング
と呼ぶ.