166 terms · 75/46/45
kompozit · edukator režim · za predavanje i PDF

SQL Injection

Pretnja u centru, tehnike kojima se izvodi levo, odbrane koje je suzbijaju desno. Ispod — mapa faza napada: kojom tehnikom se ulazi i koja odbrana je presreće.

↘ Techniques used to carry it out4

Techniques used to carry it out. Klik vodi na stranicu pojma.

threat · № 039 · applications

SQL Injection

SQL injection usually arises when a web application passes user input blindly to the database on the web server. Instead of ordinary text, the attacker can put part of an SQL command into a login, search or filter field. If the application does not stop it, the database can execute something the designer never had in mind, and certainly never intended.

↓ mapa faza · kojom tehnikom se ulazi, koja odbrana presreće
faza · izviđanje · tehnika Pronalaženje ulaza koji utiče na SQL upit
presreće · odbrana Validacija unosa · testiranje aplikacije · skeniranje ranjivosti
faza · injekcija · tehnika Ubacivanje SQL logike kroz korisnički unos
presreće · odbrana Parametrizovani upiti · ORM · WAF
faza · iskorišćenje · tehnika Čitanje, izmena ili brisanje podataka u bazi
presreće · odbrana Least privilege DB naloga · monitoring upita · enkripcija osetljivih podataka

↗ How it is defended against7