ブラウザの画面にエラーもデータも表示されないが、応答時間(Time delay)の違いを利用してデータベースの情報を推測する攻撃手法はどれか。

Blind SQLi(特にTime-based)は、`WAITFOR DELAY`や`SLEEP()`関数を注入し、サーバーの応答が遅延するかどうかで条件式の真偽(True/False)を判定する。