Внедрение SQL-кода Инъекция SQL – атака, реализующаяся посредством внедрения вредоносного кода в базу данных SQL. Однажды внедрившись в систему, вирус может читать, изменять или удалять всю имеющуюся информацию. Некоторые SQL-инфекции способны даже останавливать серверы базы данных и давать команды операционной системе. Как защититься от атак с применением SQL-кода: - Обеспечьте доступ к вашим базам данных по принципу минимальных привилегий. - Постоянно используйте хранимые процедуры (за исключением динамического SQL) и предварительно подготовленные операторы (при параметризованных запросах). - Проверяйте входные данные SQL на соответствие с теми, что находятся в белом списке. Атака «нулевого дня» Если пользователь обнаружил в программе уязвимость, он может сообщить об этом компании-разработчику данного ПО для того, чтобы та выпустила патч для обновления системы безопасности. Однако он так же может поделиться своей находкой с другими пользователями. И тогда глазом моргнуть