• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:データベースへの攻撃でしょうか)

データベースへの攻撃でしょうか

このQ&Aのポイント
  • 会員を管理するデータベースに、攻撃が行われたのでしょうか?
  • 会員データベースに不正なソースが入力された現象について詳細を教えてください。
  • ハンドルネームの入力欄に不正なソースが入力された場合、データベースに対する攻撃と見なすべきでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • mpx
  • ベストアンサー率71% (149/209)
回答No.1

>> プログラムが悪いためにこのようになっているのでしょうか。 最も可能性が高いのは、全角文字列の文字コードに対する処理に問題があるためと考えます。 例 ブラウザから送られてくる文字コードは期待通りとは限らないが、   その対処がされていない。 SQLインジェクションの可能性も有りますが、例えそうだとしても DBへの書込み内容のチェックが入っていない(または機能していない) のは、プログラムに脆弱なところがあるのは確かですね。

ityounomi
質問者

お礼

ありがとうございました。 全角文字の文字コード変換の処理が問題の可能性が強いのですね。 早々に処理プログラムの対応をしてみます。

関連するQ&A