← 用語辞書トップ

SQLインジェクション

SQL Injection えすきゅーえる いんじぇくしょん
最頻出 🟠 重要 テクノロジ系 情報セキュリティ

意味・解説

Webサイトの入力フォームなどに悪意のあるSQL文を注入(インジェクト)し、データベースを不正に操作する攻撃。

データベース内の情報の盗み出し、改ざん、消去などを行う。対策として、特別な意味を持つ文字を無害化する「エスケープ処理」や「バインド機構」が有効。

くわしく

Webアプリケーションの脆弱性を突く代表的な攻撃です。

1.仕組み:

ログイン画面の『パスワード』欄などに、本来の意図とは異なるSQL命令(例:`' OR '1'='1`)を入力します。プログラムがこれをそのままデータベースに渡すと、パスワードを知らなくてもログインできてしまったり、全データが表示されたりします。

2.被害:

個人情報の大量流出や、データの全削除などが起きます。ポイントは、Webサイトの裏側にデータベースがある限り、常に狙われるリスクがあり、開発時のセキュリティ対策が必須だからです。

例文

Webサイトの脆弱性を悪用したSQLインジェクションにより、会員データベースから数万人分の個人情報が流出した。

過去問での出題状況

直近29回分の過去問(全2,900問)を解析した結果、5回登場しています(出題された年度: 5年度)。

出典: 本サイト独自集計(問題文および全選択肢テキストからの用語出現頻度・2026年6月時点)

同義語: SQL注入攻撃
分類: サイバー攻撃
📱

ITパスポート対策アプリでもっと効率的に学習

「瞬即マスター ITパスポート」用語辞書2,651語・過去問29回分・232ステージ

7日間無料でお試し

Google Playで見る