Skip to content · ⁨דלג לתוכן⁩

SQL injection · ⁨הזרקת SQL⁩

English

When input becomes a command

  • Many apps build a database query by gluing the user's input into a string. That is dangerous.
  • If an attacker types SQL as their input, it can become part of the query. This is SQL injection — the most famous web attack.

עברית

כשקלט הופך לפקודה

  • רבים מייצרים שאילתות מסד נתונים על ידי הדבקת קלט המשתמש לתוך מחרוזת. זה מסוכן.
  • אם מתקיף הקלד SQL כקלט שלו, הוא יכול להפוך לחלק מהשאילתה. זהו הזרקת SQL — ההתקפה הידועה ביותר ברשת.

קלט זדוני OR 1=1 הופך את clause WHERE לנכון תמיד, וחושף כל שורה

Log in or create account · ⁨היכנס או צור חשבון⁩

IGCSE, A-Level & AP