Приветствую тебя, уважаемый читатель. Это моя первая статья, и в ней мы поговорим об SQL-инъекциях. Для начала скажу, что для понимания данной статьи знания языка SQL не потребуются - достаточно лишь терпения и внимания. Но я считаю, что одного прочтения статьи будет мало, так как нам нужны живые примеры. Внимание! Статья написана в информативных и ознакомительных целях! Автор не несёт ответственности за ущерб, нанесённый в результате прочтения данной статьи. Приятного чтения! Что такое SQL-инъекция? Говоря проще - это атака на базу данных, которая позволит выполнить определённое действие, которое не планировалось создателем скрипта. Инъекция появляется из входящих данных, которые не фильтруются. Самая старая и распространённая ошибка - это не фильтрация передаваемого ID. Грубо говоря, это подставление кавычек во все поля, будь это GET или POST запрос или даже Cookie-файл! Как вычислить уязвимость, позволяющую внедрять SQL-инъекции? Понять, уязвим ли тот или иной сайт к SQL-инъекциям