| « MOPB-23-2007:PHP 5 Rejected Session Identifier Double Free Vulnerability | MOPB-22-2007:PHP session_regenerate_id() Double Free Vulnerability » |
SQLインジェクションカンニングシート
Link: http://ferruh.mavituna.com/makale/sql-injection-cheatsheet/
XSSに比べSQLインジェクションは非常に簡単に防げる脆弱性ですが、まだまだなくなりません。
SQL Injection Cheat Sheetが公開されています。
http://ferruh.mavituna.com/makale/sql-injection-cheatsheet/
XSS Cheat Sheatと同じような形式になっています。PostgreSQL、MySQL、MS SQL Server、Oracle、その他と攻撃可能なDBMSもわかるようになっています。