SQL инъекция — это один из самых популярных методов «взломать» сайт. Этот метод расчитан на ошибку в работе с SQL строкой внутри программного кода сайта. К несчастью такая ошибка случается на столько часто, что эта проблема существует у большого количества веб ресурсов.
Предотрватить это можно (и нужно), и в большинстве современных языков программирования есть возможность создавать так называемые «подготовленные выражения».
В этом видео я объясняю в чём проблема с «наивным» подходом в работе с SQL и затем показываю как стоит обращаться к базе данных из программного кода (в примере используется PHP код, одного из моих проектов).
15 views
0
0
2 years ago 00:19:29 15
SQL инъекция
9 years ago 00:18:40 418
13. SQL инъекция
9 years ago 01:13:42 68
SQL-инъекция. Оборона и нападение (часть 1)
2 years ago 00:23:25 37
SQL injection - почему, зачем и как защититься от SQL инъекции
9 years ago 00:23:42 42
PHP создание сайта с нуля: SQL инъекция, урок 12!
8 years ago 00:16:34 28
Взлом сайта через havij - SQL инъекция
4 years ago 00:17:47 18
Основы баз данных и SQL. Введение в SQL инъекции
3 years ago 00:06:24 14
SQL инъекция в Django | Apple BugBounty | Контроль золота в играх и другое
5 years ago 00:09:11 2
SQL Инъекция - как защитить сайт
5 years ago 01:35:36 32
Динамический SQL. SQL инъекции. Разработчик MS SQL ч.6
10 years ago 00:19:29 1
Что такое SQL инъекция ( Vladimir Mozhenkov )
5 years ago 00:09:01 14
Автоматический поиск SQL инъекций на Python
4 years ago 00:11:16 89
Kali Linux Опасности SQL инъекций/Исследуем SQL инъекции в POST
6 years ago 04:02:24 109
Разбор тасков на SQL-инъекции
8 years ago 00:17:38 48
Основы SQL - #1 – Введение
3 years ago 00:42:24 17
Введение в SQL. Практика
7 years ago 00:18:40 0
Взлом и защита сайта - 4. Атаки-инъекции (SQL-инъекция)
5 years ago 00:36:03 188
Язык SQL - Тема 1. Введение в язык SQL.
5 years ago 00:20:37 18
Авторизация без пароля с помощью SQL инъекции PHP
8 years ago 00:09:05 42
Hackerdom-08-02 SQL-инъекции
8 years ago 00:03:46 17
Hackerdom-08-03 SQL-инъекции с UNION
10 years ago 00:59:18 122
Видео курс SQL Essential (Базовый). Урок 1 Введение в SQL
3 years ago 00:51:56 11
Введение в SQL. Урок 2
5 years ago 00:22:36 11
Получение пароля администратора сайта с помощью SQL инъекции в GET параметр