SQLインジェクションについて質問です
よくSQLインジェクションの攻撃で、改竄されたWEBページからウイルスを仕込まれた。
等という話を耳にしますが、この攻撃でどうやって改竄するのですか?
私が知ってる範囲だと、この攻撃では入力フォームに必ず条件マッチするようなSQLを入れて
情報を取り出したり、DBの情報を書き換えたり、情報を消したりくらいしか出来ない気がするのですが・・
あと、SQLインジェクションの紹介でよく見る、ログイン画面で「' 1=1;--」みたいな入力は誰でも思いつくと思うのですが、DBの情報を書き換えたり消したりするのって
そのDBのカラム名とかが分からないとできないですよね。
攻撃者はこれらを推測して行っているのですか。
それともカラム名とかを知り得る攻撃手法があるのでしょうか。
また、SQLインジェクションとは関係ないのですがXSSという攻撃手法もありますよね。
こっちはクッキー情報を盗まれるのが一番大きな被害とありますが
クッキー情報を盗まれると具体的に何がまずいのでしょうか。
サーバー側でクッキーに個人の名前とかメアドとかを入れてる場合があるという事ですか?
お礼
回答ありがとうございます!!