The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Методы защиты от атак направленных на вставку кода атакующего в SQL запрос.

04.12.2002 12:55

В статье "SQL Injection and Oracle, Part One" подробно разбирается технология атак через подстановку данных в SQL запрос. Например, если отсутствует проверка на символ "'" в форме обработки входящих данных, злоумышленник может скомпоновать вложенный SQL запрос и получить практически полный доступ к SQL серверу.

  1. Главная ссылка к новости (http://online.securityfocus.co...)
  2. Часть 1
  3. Часть 2
  4. перевод: Внедрение SQL кода с завязанными глазами, часть 2
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/1809-sql
Ключевые слова: sql, oracle
При перепечатке указание ссылки на opennet.ru обязательно


 Добавить комментарий
Имя:
E-Mail:
Текст:



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру