入力検証が不適切JJapedia 編集部|更新日: 2026年8月2日不適切な入力検証[ 1 ]またはチェックされていないユーザー入力は、セキュリティ攻撃に悪用される可能性のあるコンピュータソフトウェアの脆弱性の一種です。[ 2 ]この脆弱性は、「製品がプログラムの制御フローまたはデータフローに影響を与える可能性のある入力を検証しない、または誤って検証する」場合に発生します。[ 1 ]例例としては以下のようなものがあります。バッファオーバーフロークロスサイトスクリプティングディレクトリ走査ヌルバイト注入SQLインジェクション制御されていない書式文字列関連項目入力検証– コンピュータデータが正確かつ有用であることを確認するプロセスリダイレクト先の簡単な説明を表示するページ 共通脆弱性列挙(CWE)– ソフトウェアの脆弱性および弱点のカタログ 参考文献1 2 「CWE-20: 不適切な入力検証」 .共通脆弱性列挙. MITRE . 2010 年 12 月 13 日. 2011 年2 月 22 日取得.↑エリクソン、ジョン(2008)。ハッキング:搾取の芸術。ノー・スターチ・プレス・シリーズ(2、図解版)。Safari Books Online。ISBN 978-1-59327-144-2。外部リンク「入力検証」。OWASPチートシートシリーズ。 2026年2月9日取得。「不適切なデータ検証」。OWASP Foundation 。2026年2月9日取得。カテゴリー:コンピュータセキュリティソフトウェアのスタブコンピュータセキュリティの脆弱性非表示のカテゴリ:Module:Annotatedリンクを介してリダイレクト先の簡単な説明を表示するページすべてのスタブ記事関連するトピック関連セキュリティ攻撃関連コンピュータソフトウェア関連脆弱性関連この脆弱性は、「製品がプログラムの制御フロー