495 читали · 2 месяца назад
Внеполосные SQL-инъекции (Out-of-Band SQL Injection). Как защититься?
Внеполосные SQL-инъекции (Out-of-Band SQLi) — это тип SQL-инъекций, при котором злоумышленник не получает немедленный ответ от сервера через HTTP-запрос, как это происходит в классических SQL-инъекциях. Вместо этого он использует сторонние каналы передачи данных (например, DNS или HTTP-запросы), чтобы получить информацию или выполнить команду. Этот вид SQL-инъекций часто используется в ситуациях, когда: Out-of-Band (OOB) инъекции часто требуют от сервера возможности делать исходящие HTTP или DNS-запросы...