Инструменты пользователя

Инструменты сайта


security:dangerous:sqli

SQL - инъекции

Возможна если есть какой либо пользовательский ввод, который вставляется в sql - запрос.
Например:

SELECT * FROM users WHERE name='$name'; -- Штатная ситуация
-- если в аргумент $name добавить - ' OR 1='1, тогда получится:
SELECT * FROM users WHERE name='$name' OR 1='1'; -- Совершенно меняется результат

Один из методов борьбы - хранимые процедуры.

security/dangerous/sqli.txt · Последнее изменение: 2021/04/20 06:58 — admin