奇妙に聞こえるかもしれませんが、SQL インジェクション攻撃は次のように分類できると言われました。
passive and active
パッシブSQLi:
- 次のようなSQLステートメントに関連しています:
SELECT,UNION,GROUP BY,LOAD,HAVING EXECUTE, BEGIN, DECLARE
...など
アクティブSQLi:
- 次のようなステートメントを使用して DBMS を変更する必要があるため、より危険であると想定されています
UPDATE,DELETE,INSERT
。
ホワイトペーパー、学習資料などに関しては、まだ何も見つけていません。