前の記事 «:web上で色合いを簡単作成: Color Scheme Generator 2
次の記事 »:実践ハイパフォーマンスMySQLをWEBで立読み

ワコール個人情報漏れはSQLインジェクション

2005年11月25日

スポンサード リンク
「対策漏れ」をSQLインジェクションで突かれたワコール

 ワコールは11月22日、同社のECサイト「ワコールオンラインショップ」が不正アクセスを受けて4757人分の個人情報が流出した事件に関し、手口はSQLインジェクションによるものであることを明らかにした(関連記事)
ワコールの個人情報流出事件。ちゃんとした企業が作っても対応漏れがあるんですよね。
今回は、「システムの一部に対策漏れ」ということですが、こういう場合、DBアクセス用のラッパクラスを作り、そのクラス内で一手にインジェクション対策するような構造が推奨されますね。それにしても個人情報を扱うシステムは大変です^^;
皆さんも気をつけましょう。
スポンサード リンク

投稿者 KJ : 2005年11月25日 15:03 | ブックマークに追加する Subscribe with livedoor Reader
間違いの指摘をしていただける方はメールでお願いします


本を執筆しました。