全行が取得される SQL インジェクションの入力パラメタ
セキュリティ難易度: ★★★☆☆
“アカウント” 表に対して,SQL 文を実行したとき,“アカウント” 表の全ての行が取得される入力パラメタはどれか。ここで,入力パラメタのエスケープ処理は行わない。また,“;” は SQL 文の終端として解釈されるものとする。
| ID | ユーザ名 | メールアドレス |
|---|---|---|
| A001 | TARO JOHO | t-joho@email.org.jp |
| A002 | JIRO JOHO | j-joho@email.org.jp |
| A003 | HANAKO JOHO | h-joho@email.org.jp |
SELECT ID, ユーザ名, メールアドレス FROM アカウント
WHERE ユーザ名='入力パラメタ';
出典: 平成28年度春期 情報処理安全確保支援士 午前II 問21