スキマ資格
中小企業診断士
中小企業診断士
スキマ資格
利用規約|プライバシーポリシー|お問い合わせ

© 2026 スキマ資格 All rights reserved.

  1. ホーム
  2. 中小企業診断士
  3. 用語解説辞典
  4. SQLインジェクション
用語辞典の一覧に戻る
経営情報システム出題頻度 2/3

SQLインジェクション

えすきゅーえるいんじぇくしょん

定義

Webアプリケーションの入力欄に不正なSQL文を挿入し、データベースを不正に操作する攻撃手法。

詳細解説

SQLインジェクションは入力値の検証が不十分なWebアプリケーションの脆弱性を突く攻撃。データの不正取得、改ざん、削除、認証の迂回などが可能となる。対策にはプリペアドステートメント(プレースホルダ)の使用、入力値のエスケープ処理、WAFの導入、最小権限の原則によるデータベースアカウント管理がある。IPAの安全なウェブサイトの作り方でも重要な脆弱性として挙げられている。

関連用語

クロスサイトスクリプティングSQLISMS

よくある質問

Q. SQLインジェクションとは何ですか?

A. Webアプリケーションの入力欄に不正なSQL文を挿入し、データベースを不正に操作する攻撃手法。

Q. 中小企業診断士試験での位置づけは?

A. 経営情報システムの重要用語です。出題頻度は 2/3 (★2)。 中程度の頻度で出題されます。

他の用語も見る(全550語)中小企業診断士の問題に挑戦

科目: 経営情報システム · ID: it-035