Cała oryginalna treść jest tworzona po ukraińsku. Nie wszystkie treści zostały jeszcze przetłumaczone. Niektóre posty mogą być dostępne tylko po ukraińsku.Dowiedz się więcej

Czym jest SQL Injection?

Spis treściKliknij link, aby przejść do wybranego miejsca
Ta treść została automatycznie przetłumaczona z ukraińskiego.
SQL Injection (SQLI) - to typ ataku na aplikacje internetowe, podczas którego złośliwy użytkownik wprowadza kod SQL do danych wejściowych, które są przetwarzane przez serwer bazy danych. Główna idea polega na tym, że atakujący modyfikuje zapytanie do bazy danych, a tym samym może uzyskać nieautoryzowany dostęp do informacji lub nawet zmienić lub usunąć dane w bazie danych. SQL-iniekcja wygląda mniej więcej tak:

Wprowadzenie danych

Złośliwy użytkownik wprowadza kod SQL w formularzu internetowym lub parametrze URL, który następnie jest przesyłany na serwer.

Przetwarzanie zapytania

Aplikacja internetowa nieprawidłowo przetwarza wprowadzone dane i włącza je do zapytania SQL.

Wykonanie zapytania SQL

Złośliwy użytkownik uruchamia kod SQL na serwerze bazy danych, co może prowadzić do różnych konsekwencji.
Programiści muszą zapewnić bezpieczeństwo aplikacji, a testerzy sprawdzić wszystkie możliwe (na ile to możliwe) warianty podatności. Regularne penetration testing również jest dobrą praktyką wykrywania i zapobiegania podatnościom.

Ten post nie ma jeszcze żadnych dodatków od autora.

23 gru 10:18

Co to jest REST API? Podstawowe zasady REST oraz GET, POST, PUT, PATCH, DELETE.

meme code
meme code@memecode
23 gru 10:22

Czym jest RESTful i czym różni się od REST?

meme code
meme code@memecode
23 gru 10:34

Czym różni się PUT od PATCH?

meme code
meme code@memecode
23 gru 11:29

Czym są ciasteczka?

meme code
meme code@memecode
23 gru 11:40

Co to jest sesja? (Web)

meme code
meme code@memecode
24 gru 12:08

Czym jest testowanie penetracyjne?

meme code
meme code@memecode
Czym jest DOM?
24 gru 12:22

Czym jest DOM?

meme code
meme code@memecode
24 gru 12:23

Czym jest Cross-Site Scripting (XSS)?

meme code
meme code@memecode
27 gru 15:08

Czym jest system ERP?

meme code
meme code@memecode
27 gru 15:32

Czym jest identyfikacja i uwierzytelnianie oraz jaka jest różnica?

meme code
meme code@memecode
27 gru 15:38

Co oznacza SIM i jak działa karta SIM?

meme code
meme code@memecode
27 gru 15:41

Czym jest e-SIM? Główne cechy i zalety

meme code
meme code@memecode