メインコンテンツへスキップ

order-by-1000 (おーだーばいせんえん / オーダーバイセンエン)

○○の意味

公開

SQLインジェクション攻撃に使われる探索技法。データベースの列数を特定するため、ORDER BY句で数値を段階的に増やしながらエラーを調べる手法。

意味

攻撃者がSQLインジェクションでターゲットのデータベースを調査する際、ORDER BY 1000のように数値を変えながらクエリを実行し、どこでエラーが発生するかで列数を特定する方法です。列数がわかると、SELECT句の構造が把握でき、さらに詳しい攻撃に進めます。

語源・由来

SQLインジェクション攻撃の一般的な手法として、セキュリティ研究者やハッカーコミュニティで経験的に発展しました。2000年代のウェブ脆弱性研究から広まり、現在ではセキュリティテスト・ペネトレーションテストの標準的な知識となっています。

使い方・例文

「そのサイトはSQL injection対策がなさそう。order-by-1000でテストしてみようか」
「order-by-1000で5列だってことが判明した」

ニュアンス・注意点

セキュリティの専門家やホワイトハッカーの学習・診断場面では正当な用語ですが、実際に他人のシステムに対して無許可で実行すれば違法な不正アクセスになります。教育や自分の環境での学習の範囲内でのみ使うべきで、悪意ある行為に該当しません。

最終更新日:

編集・運営: ○○の意味編集部

この言葉をシェア LINE

#セキュリティ の言葉

すべて見る →

ネットスラング の人気の言葉

最近追加された言葉