SQL injection (wstrzyknięcie SQL)
SQL injection wykorzystuje strony, które nieprawidłowo przetwarzają dane wpisywane przez użytkownika. Napastnik „doklejenia” do formularza lub adresu URL specjalny fragment, który baza danych traktuje jako polecenie i w efekcie może odczytać, zmienić lub usunąć dane, w tym konta i hasła.
To jedna z najgroźniejszych i najstarszych klas podatności. Chroni przed nią poprawne budowanie zapytań (tzw. zapytania parametryzowane) oraz aktualne wtyczki i rdzeń CMS, w których takie błędy są łatane.
Zobacz też
Powiązane pojęcia
Nie musisz znać się na technikaliach
Od tego jesteśmy my. Opisz swój kłopot ze stroną, zdiagnozujemy go bezpłatnie i wyjaśnimy wszystko po ludzku.
Napisz do nas →