@techreport{oai:ipsj.ixsq.nii.ac.jp:00211029, author = {長谷川, 直哉 and 今泉, 貴史}, issue = {7}, month = {May}, note = {Web アプリケーションの脆弱性の 1 つに SQL インジェクションがある.本研究では SQL インジェクションの対策手法として DPS(Dual Proxy to prevent SQL Injection Attack)を提案し実装した.DPS は HTTP プロキシとデータベースプロキシを組み合わせたアーキテクチャであり Web サーバを挟む構成になっている.DPS では,ユーザインプット(ユーザからの入力値)と Web アプリケーションから送られるクエリを基に SQL インジェクションを検知する.DPS が実際に SQL インジェクションを防止できるかどうかを確かめるための実験を行い,DPS が SQL インジェクションを防げることを確認した.}, title = {DPSを用いたSQLインジェクション対策手法}, year = {2021} }