VARCHAR, INT и другие бойцы: разруливаем типы данных в SQL
SQL — это как батя в мире баз данных, отвечает за порядок. Полное название — Structured Query Language, но мы тут не для заумных слов собрались. Короче, SQL — это такой язык, который помогает тусоваться с базами данных. Там есть четкая структура, чтобы всё по красоте было: можно данные создать, почитать, подправить или выкинуть, если надоело. Это всё, кстати, называется CRUD (Create, Read, Update, Delete) — создал, прочитал, обновил, удалил. Ну, ты понял. Смотри, в базе данных могут быть разные типы инфы: текст, числа, даты, деньги, файлы и т...
1 месяц назад
Базы данных. Основы SQL. Введение в SQL-инъекции
Привет, друг! Начиная изучать информационную безопасность в целом и пентест в частности, ты, в скором времени, услышишь такой термин, как «SQL-инъекция». И он наверняка тебя заинтересует. А немного разобравшись ты узнаешь, что SQL-инъекция это, если не вникать в детали, одни из способов взлома сайтов. Суть которого заключается во внедрении в запрос произвольного SQL-кода, с целью поманипулировать базой данных. И именно на этом этапе зарылась самая главная собака, а точнее ошибка начинающего. А заключается...