Słownik pojęć

SQL injection (wstrzyknięcie SQL)

SQL injection wykorzystuje strony, które nieprawidłowo przetwarzają dane wpisywane przez użytkownika. Napastnik „doklejenia” do formularza lub adresu URL specjalny fragment, który baza danych traktuje jako polecenie i w efekcie może odczytać, zmienić lub usunąć dane, w tym konta i hasła.

To jedna z najgroźniejszych i najstarszych klas podatności. Chroni przed nią poprawne budowanie zapytań (tzw. zapytania parametryzowane) oraz aktualne wtyczki i rdzeń CMS, w których takie błędy są łatane.

Zobacz też

Powiązane pojęcia

Masz z tym problem?

Nie musisz znać się na technikaliach

Od tego jesteśmy my. Opisz swój kłopot ze stroną, zdiagnozujemy go bezpłatnie i wyjaśnimy wszystko po ludzku.

Napisz do nas →

← Wszystkie pojęcia