206 читали · 3 года назад
[PortSwigger, 8/16 SQLi] Атака с внедрением SQL-инъекции, позволяющая узнать тип и версию базы данных на MySQL и Microsoft
Продолжаем неблагодарную работу по обзору лабораторных работ с PortSwiger Academy - SQL injection attack, querying the database type and version on MySQL and Microsoft Немного душной теории Разные базы данных предоставляют разные способы запроса своей версии. Вам часто приходится пробовать разные запросы, чтобы найти работающий, позволяющий определить как тип, так и версию программного обеспечения базы данных. Запросы для определения версии базы данных для некоторых популярных типов баз данных следующие:...
Основное руководство по порядку выполнения SQL запросов
Раскрытие скрытой логики, стоящей за порядком выполнения команд SQL. SQL стал обязательным языком для любого специалиста по обработке данных. Большинство из нас использует SQL в нашей повседневной работе, и после написания множества запросов у всех вырабатывается свой собственный стиль и свои привычки, как хорошие, так и плохие. SQL обычно изучается в процессе использования, и в большинстве случаев люди обычно не понимают логики, стоящей за ним. Вот почему сегодня мы погружаемся в интригующий мир...