inxedu における SQL インジェクション脆弱性 1. 脆弱性のコード箇所 ファイルパス: 脆弱なコード: Mybatis でのデータベースクエリ: 2. 概念実証 (POC) URL: 影響: サーバーは 2 秒間待機します。これは、時間ベースの SQL インジェクション脆弱性があることを示しています。 3. 修正 解決策: SQL インジェクションを防ぐために、Mybatis クエリ内で ではなく を使用します。 これにより、直接の文字列連結を回避し、適切なパラメータ処理が確保されます。