← 点検ルール
SEC-010 / v1.1.0 / 2026-10-02
外部入力とSQLの組み立てを確認する
事故から編集した点検ガイド。初期権限は読み取りのみです。修正・鍵の失効・本番変更は、利用者の承認範囲に従います。
適用条件
自社でSQLを実行するコードを持つ環境。閉じた製品は内部実装を推測せず、SEC-001の製品点検へ渡します。
AIが最初に見る箇所
- API入力・検索条件・データアクセス層
- raw SQL・文字列連結・動的識別子
確認すること
- 入力が値としてバインドされるか、SQLの構文へ直接連結されないか追跡する。
- 動的な列名やソート指定は許可リストで扱い、代表・境界・不正入力を合成データで検証する。
修正の方向
- 値はパラメータ化し、識別子には許可リストを使う。必要な検索動作を保つ回帰テストを追加する。
完了を判断する証拠
- 不正入力がSQL構造を変えず、許可された操作だけが成立するテストを残す。
限界・未確認として残す範囲
- MOVEitは製品側の欠陥の事例です。このルールはそこから導いた一般点検であり、同じ実装原因を自社コードへ断定しません。