Skip to content · ⁨Перейти к содержанию⁩

SQL injection · ⁨SQL-инъекция⁩

English

When input becomes a command

  • Many apps build a database query by gluing the user's input into a string. That is dangerous.
  • If an attacker types SQL as their input, it can become part of the query. This is SQL injection — the most famous web attack.

Русский

Когда ввод становится командой

  • Многие приложения собирают запрос к базе данных, приклеивая ввод пользователя к строке. Это опасно.
  • Если злоумышленник вводит SQL как свой ввод, он может стать частью запроса. Это SQL-инъекция — самый известный веб-атака.

Злонамеренный ввод OR 1=1 делает условие WHERE всегда истинным, утекая все строки

Log in or create account · ⁨Войти или создать аккаунт⁩

IGCSE, A-Level & AP