スラッシュドット・ジャパン | クッキーを使ったSQLインジェクション、詳細が明らかに

記事によると、今回判明したSQLインジェクション攻撃はASPASP.NETPHPなどでCGIがデータを受け取る際に使用する関数の仕様を突いたものだそうだ。たとえばASPでは「Request("引数名")」という関数でGET/POSTに関係なくCGIに渡されたデータを取得できるが、この際にcookieとして渡された情報も取得対象となってしまう(たとえば、Request("data1")という関数...続きはこちら