286 читали · 5 лет назад
Как сливаются базы данных с сайтов - SQLinject
Краткий экскурс по взлому баз данных сайтов, а именно mysqli Немного теории В большинстве случаев у веб-сайтов "сливают" БД (базу данных) при помощи внедрения SQL кода (SQL injection). Для внедрения кода...
5 месяцев назад
Как работает взлом баз данных.
Взлом баз данных — это сложный процесс, который может осуществляться различными способами, использующими разные уязвимости. Общие методы включают: 1. SQL-инъекции: Принцип: Злоумышленник вставляет специально сформированные SQL-запросы в поле ввода веб-формы или другого интерфейса, чтобы изменить логику запроса к базе данных. Это позволяет получить доступ к данным, которых обычный пользователь не должен иметь. Пример: Представьте форму входа на сайт. Вместо ввода правильного логина и пароля, злоумышленник может ввести что-то вроде `' OR '1'='1` в поле логина...