2008年12月の緊急注意喚起の続報〜SQLインジェクション攻撃の変化について | LAC(情報元のブックマーク数)

LACより緊急注意喚起が出ています。SQLインジェクション攻撃で文字列に変化があったそうです。

2008年12月22日の緊急注意喚起の続報です。SQLインジェクション攻撃でデータベースに埋め込む文字列に変化が現れました。以下の文字列をデータベースに挿入する攻撃が行われています。

「注意喚起」の記事 | セキュリティ対策のラック

現在も行われている攻撃の多くはscriptやiframeタグを埋め込むものですが、この攻撃はHTMLとして解釈不可能な文字列を埋め込もうとしています。この文字列が埋め込まれた場合、HTMLとして解釈されず、ホームページにそのまま表示されます。

韓国語のサイトが多い気がする。クリック厳禁

ググってみたところ、結構な件数がヒットした>ttp://www.google.co.jp/search?hl=ja&q=%3Craqmtr%24r{c%3Cjwpt%3C%2B.z1/absnd*bfm.iq*nu:%3D%26sbpjtp8

http://d.hatena.ne.jp/into_the_blue/20090115#p1

screenshot