いわゆる SQL インジェクション攻撃とは、攻撃者が Web フォームの入力フィールドまたはページ リクエストのクエリ文字列に SQL コマンドを挿入し、サーバーをだまして悪意のある SQL コマンドを?qū)g行させることを意味します。一部のフォームでは、ユーザー入力が動(dòng)的 SQL コマンドを構(gòu)築する (または影響を與える) ために直接使用されたり、ストアド プロシージャの入力パラメーターとして使用されたりします。このようなフォームは SQL インジェクション攻撃に対して特に脆弱です。