← головнаПрограмування

Що таке SQL Injection?

SQL Injection (SQLI) - це тип атаки на веб-додатки, під час якої зловмисник вставляє SQL-код у вхідні дані, які оброблюються сервером бази даних. Основна ідея полягає в тому, що атакуючий модіфікує запит до бази даних...

ЗмістНатисність на посилання, щоб перейти до потрібного місця
SQL Injection (SQLI) - це тип атаки на веб-додатки, під час якої зловмисник вставляє SQL-код у вхідні дані, які оброблюються сервером бази даних. Основна ідея полягає в тому, що атакуючий модіфікує запит до бази даних, і таким чином може отримати несанкціонований доступ до інформації чи навіть змінити або видалити дані в базі даних. SQL-ін'єкція виглядає приблизно так:

Введення даних

Зловмисник вводить SQL-код у веб-форму чи параметр URL, який потім передається на сервер.

Обробка запиту

Веб-додаток не належним чином обробляє введені дані і включає їх у SQL-запит.

Виконання SQL-запиту

Зловмисник запускає SQL-код на сервері бази даних, що може призвести до різних наслідків.
Розробники мають забезпечити безпеку додатку, а тестувальники перевірити всі можливі (наскільки можливо) варіанти вразливостей. Регулярний penetration testing також є гарною практикою виявлення та запобігання вразливостей.

🔥 Більше дописів

Всі публікації
Програмування23 груд. '23, 10:34

Чим відрізняється PUT від PATCH?

PUT і PATCH - це два HTTP-методи, які використовуються для оновлення ресурсів на сервері у контек...

Програмування23 груд. '23, 11:29

Що таке cookies?

Cookies - це дані, які веб-сайти зберігають на комп'ютері, телефоні або іншому пристрої користува...

Програмування23 груд. '23, 11:40

Що таке сесія? (Web)

У контексті вебу термін сесія зазвичай використовується для опису з'єднання між користувачем і ве...

Що таке DOM?
Програмування24 груд. '23, 12:22

Що таке DOM?

DOM (Document Object Model / Модель об'єктів документа) це програмний інтерфейс для представлення...

Програмування24 груд. '23, 12:23

Що таке Cross-Site Scripting (XSS)?

Cross-Site Scripting (XSS) - це тип атаки на безпеку веб-додатків, при якій зловмисник впроваджує...

Програмування27 груд. '23, 15:08

Що таке ERP-система?

ERP (Enterprise Resource Planning) - це інтегрована програмна система, яка дозволяє підприємствам...