digital 千里眼 @abp_jp

アナログな日常とデジタルの接点

SQL Injection

Referer や GET に埋め込むタイプの SQL Injection が観測されています

Webサーバーのアンチウィルスソフトや Web Application Firewall の入力チェックを避ける意図がありそうです IBM インターネット セキュリティ システムズ : Weekly SOC Report この攻撃は、Refererフィールド内とGETリクエストにSQL命令を挿入 IBM インター…