バージョン選択

フォーラム

メニュー

オンライン状況

47 人のユーザが現在オンラインです。 (39 人のユーザが フォーラム を参照しています。)
登録ユーザ: 0
ゲスト: 47
もっと...

サイト内検索

質問 > その他 > バインド機構を用いたSQL文のSQLインジェクション

その他

新規スレッドを追加する

スレッド表示 | 新しいものから 前のトピック | 次のトピック | 下へ
投稿者 スレッド
ibu
投稿日時: 2012/1/24 17:28
対応状況: −−−
新米
登録日: 2012/1/24
居住地: 東京都
投稿: 2
バインド機構を用いたSQL文のSQLインジェクション
------------------------------------------------------------------------------------------
[EC-CUBE] EC-CUBE2.11.4正式版
[レンタルサーバ] さくらインターネット
[OS] Linux CentOS 5
[PHP] PHP5.3.6
[データベース] MySQL 5.0.87
[WEBサーバ] Apache 2.2
[ブラウザ] Chrome
------------------------------------------------------------------------------------------

初めて投稿させていただきます。

現在SQLインジェクション対策をテストしているのですが、
EC-CUBE2.11.4とEC-CUBE2.4.4の両バージョンにおいて、

下記のようなスクリプトによって、バインド機構を用いたSQL文を
作成したときに、$_GET値をエスケープ処理しないスクリプトには、
脆弱性は存在するのでしょうか?

おそらく存在するものと思うのですが、
具体的にどのような攻撃をされる可能性が挙げられるでしょうか?
今後の開発のために認識しておきたいのですが、
ご教授いただければ幸いです。

宜しくお願いいたします。

作成スクリプト
$objQuery = new SC_Query();
$review_id = $_GET["review_id"];
$reviewer_name = $objQuery->get('dtb_review', 'reviewer_name', 'review_id = ? ', $review_id);

AMUAMU
投稿日時: 2012/1/25 1:56
対応状況: −−−
登録日: 2009/5/2
居住地: 東京都
投稿: 2712
Re: バインド機構を用いたSQL文のSQLインジェクション
引用:
下記のようなスクリプトによって、バインド機構を用いたSQL文を作成したときに、$_GET値をエスケープ処理しないスクリプトには、脆弱性は存在するのでしょうか?

おそらく存在するものと思うのですが、


挙げられている例のように適切なスクリプトを組んだ場合、少なくとも標準状態であれば脆弱性は存在しません

ただし似たような記述でも、ちょっとした記述上の問題で脆弱性を生む場合もありますので注意が必要です。
またSQLに頼っていると詳しいエラーが捕捉できませんので、事前にチェックをする方が好ましいのは言うまでもありません。

また標準状態のEC-CUBEではUTF-8で全てを動作させていますので対象外ですが、標準とは異なりUTF-8以外の文字エンコードでPHPやDBを動作させると脆弱性が生じる可能性があります。(一回だけUTF-8ではないエンコードで動作させる変なカスタマイズを見たことがありますので、念のため)

詳しい理由などは専門書や専門サイトなどで確認されることをお勧めします。


----------------
EC-CUBE公式エヴァンジェリスト
EC-CUBEインテグレートパートナー (株)スピリット・オブ
移転・拡張・高速化・問題解決
各種カスタマイズ・支援依頼承ります。

[url=h

ibu
投稿日時: 2012/1/25 15:26
対応状況: −−−
新米
登録日: 2012/1/24
居住地: 東京都
投稿: 2
Re: バインド機構を用いたSQL文のSQLインジェクション
AMUAMU 様

ご返信いただき、誠にありがとうございます。

標準状態では脆弱性は存在しないということで、
承知いたしました。

文字コードなどによっても、脆弱性が生じることがあるのですね。
勉強になります。

この度は、ご教授いただき誠にありがとうございます。
スレッド表示 | 新しいものから 前のトピック | 次のトピック | トップ


 



ログイン


EC-CUBE公式 Amazon Payプラグイン

統計情報

総メンバー数は88,942名です
総投稿数は110,016件です

投稿数ランキング

1
seasoft
7367
2
468
3217
3
AMUAMU
2712
4
nanasess
2313
5
umebius
2085
6
yuh
1819
7
h_tanaka
1646
8
red
1570
9
mcontact
1296
10
tsuji
958
11
fukap
907
12
shutta
835
13
tao_s
799
14 ramrun 789
15 karin 689
16 sumida 641
17
homan
633
18 DELIGHT 572
19
patapata
502
20
flealog
485


ネットショップの壺

EC-CUBEインテグレートパートナー

Copyright© EC-CUBE CO.,LTD. All Rights Reserved.