← 点検ルール

SEC-010 / v1.1.0 / 2026-10-02

外部入力とSQLの組み立てを確認する

事故から編集した点検ガイド。初期権限は読み取りのみです。修正・鍵の失効・本番変更は、利用者の承認範囲に従います。

適用条件

自社でSQLを実行するコードを持つ環境。閉じた製品は内部実装を推測せず、SEC-001の製品点検へ渡します。

AIが最初に見る箇所

  • API入力・検索条件・データアクセス層
  • raw SQL・文字列連結・動的識別子

確認すること

  1. 入力が値としてバインドされるか、SQLの構文へ直接連結されないか追跡する。
  2. 動的な列名やソート指定は許可リストで扱い、代表・境界・不正入力を合成データで検証する。

修正の方向

  • 値はパラメータ化し、識別子には許可リストを使う。必要な検索動作を保つ回帰テストを追加する。

完了を判断する証拠

  • 不正入力がSQL構造を変えず、許可された操作だけが成立するテストを残す。

限界・未確認として残す範囲

  • MOVEitは製品側の欠陥の事例です。このルールはそこから導いた一般点検であり、同じ実装原因を自社コードへ断定しません。

補足資料