重要情報 脆弱性タイプ SQLインジェクション 脆弱性箇所 脆弱なコードスニペット 脆弱性の原因 14行目で必要なパラメータ を取得しています。 15〜16行目で変数 をSQL文に直接結合しており、パラメータに対して何らの検証も行われていないため、SQLインジェクションが発生しています。 POC(Proof of Concept) 脆弱性の影響 注入に成功すると、データの処理に3秒の遅延が生じます。