9. セキュリティについて SQLインジェクション 意図しないSQL文を実行させてデータベースを不正に操作する攻撃方法 例:select * from pass_list where pass = ‘[ユーザーからの入力]’;ユーザーの入力 : ‘ or ’injection‘ = ’injection実行されるSQL文select * from pass_list where pass = ‘’ or ‘injection’ = ‘injection’;“or”後の条件文が常に真になり,全てのデータを選択する