SQL-инъекция. Внедрение SQL кода часть 1
Инъекция SQL: руководство для начинающих
Источник: Nuances of Programming Внедрение кода или инъекция SQL — это уязвимость системы безопасности в Интернете, позволяющая злоумышленнику завладеть доступом к SQL-запросам в базу данных. Так он может получить конфиденциальную информацию о структуре базы данных, таблицах, столбцах или полях вместе со всеми данными, которые там есть. Вот пример. Предположим, приложение использует следующий запрос на получение чьих-либо учётных данных: SELECT USERNAME,PASSWORD from USERS where USERNAME='<username>'...
#11 SQL-инъекции. Поиск и эксплуатация слепых SQL-инъекций.
Здравствуйте, дорогие друзья. Поговорим о слепой SQL-инъекции, и она относится к такому типу инъекций, который не показывает ошибки. Для примера я перешел в веб-приложение dvwa, на вкладку «SQL Injection»,...