4 дня назад
SQL-инъекции простыми словами: как одна строка кода может открыть злоумышленнику всю базу данных
В два часа ночи владельцу небольшого интернет-магазина приходит уведомление от хостинга. «На вашем сайте зафиксирована подозрительная активность.» Сначала кажется, что это очередной робот поисковой системы или неудачная попытка входа в админку. Но через несколько часов выясняется неприятная правда: база клиентов уже скомпрометирована. Телефоны. Адреса. Электронная почта. История заказов. Причиной оказался не вирус и не дорогостоящая "хакерская программа". Всё началось с одной строки PHP-кода, написанной несколько лет назад...