情報処理学会 第82回全国大会 会期:2020年3月5日~7日 会場:金沢工業大学 扇が丘キャンパス 情報処理学会 第82回全国大会 会期:2020年3月5日~7日 会場:金沢工業大学 扇が丘キャンパス

2F-01
SQLインジェクションの透過的な防御手法
○向佐裕貴,中村章人(会津大)
情報漏洩やWebページ改竄,認証回避などの深刻な損害をもたらすSQLインジェクション(SQLI)攻撃の対策方法を示す.提案手法は,アプリケーションコードがSQLI脆弱であっても,不正な外部入力を言語処理系レベルで確実に追跡し,危険なSQL文の実行方法を動的に変更することでデータベースアクセスを安全に実行してSQLI攻撃を防止する.Webアプリケーションの開発に広く利用されるPHP,Ruby,JavaScriptでの実装方法についても示す.