Продолжаем рассказывать об уязвимостях из рейтинга ТОП 10 OWASP. Ранее уже писали про небезопасный дизайн, а также знакомили вас с рейтингом в общем виде. Уязвимость А03.2021 Инъекции в рейтинге OWASP в 2021 году опустились на третью позицию. В статье раскроем подробнее понятие инъекций, когда они встречаются и как избежать эту уязвимость. Понятие и возникновение инъекций В 2017 году инъекции были на первом месте среди уязвимостей веб-приложений. Сейчас картина несколько изменилась, что показывает эффективность способов борьбы с этой уязвимостью. Самые часто встречающиеся инъекции: межсайтовый скриптинг (раньше рассматривался как отдельная уязвимость), SQL-инъекции, внешний контроль имени или пути файла. Инъекция – ввод вредоносных данных для получения несанкционированного доступа к ресурсам. При инъекциях происходит непредусмотренная создателем веб-ресурса работа. Эта уязвимость возникает, если: - веб-ресурс не проверяет данные пользователей; - вызовы и динамические запросы применяют