SQL-инъекция. Внедрение SQL кода часть 1
Бесплатные тренажеры по развитию навыков SQL
При изучении SQL в какой-то момент возникает потребность в оттачивании навыков на реальных данных. В интернете есть несколько ресурсов, позволяющих писать код и сразу видеть его результат в реальном времени. Все эти ресурсы бесплатны и позволяют при помощи небольших практических заданий повысить свои навыки SQL. Приятным бонусом является наличие подробных теоретических материалов, которые позволяют легко усвоить тонкости синтаксиса языка. 1. sql-academy.org - очень удобный тренажер с большим количеством заданий и рейтинговой системой...
SQL-инъекции: как защитить ваше приложение от одной из самых опасных атак
SQL-инъекции — это серьёзная угроза для любого веб-приложения, использующего базы данных. В этой статье мы разберём, что такое SQL-инъекции, какие последствия они могут иметь, и как защититься от этой уязвимости. Мы также приведём примеры кода, чтобы наглядно показать, как именно происходит атака и как можно от неё защититься. SQL-инъекция — это метод атаки, при котором злоумышленник вставляет или "инъектирует" вредоносный SQL-код в запрос к базе данных через вводимые данные (например, через форму на сайте)...