Skip to content · ⁨Lompat ke konten⁩

SQL injection · ⁨Injeksi SQL⁩

English

When input becomes a command

  • Many apps build a database query by gluing the user's input into a string. That is dangerous.
  • If an attacker types SQL as their input, it can become part of the query. This is SQL injection — the most famous web attack.

Bahasa Indonesia

Ketika input menjadi perintah

  • Banyak aplikasi membangun kueri database dengan menyambungkan input pengguna ke dalam string. Itu berbahaya.
  • Jika penyerang mengetik SQL sebagai input mereka, hal itu bisa menjadi bagian dari kueri. Ini adalah SQL injection — serangan web paling terkenal.

Input jahat OR 1=1 membuat klausa WHERE selalu benar, membocorkan setiap baris

Log in or create account · ⁨Masuk atau buat akun⁩

IGCSE, A-Level & AP