SQL Quine攻撃の仕組みとMySQL 8.0における新機能の活用
SQLにおけるクワイン(Quine)攻撃の概念
SQLインジェクションにおけるQuine(クワイン)は、入力した文字列がそのまま実行結果として返されるようなクエリを構成する手法です。この攻撃は、アプリケーション側がデータベースから取得した値とユーザー入力を厳密に比較して認証を行うロジックを持つ場合に有効です。
例えば、以下のような認証ロジックを想定します。
// ...
8月13日 23:22 投稿