Skip to content · ⁨Bỏ qua nội dung⁩

SQL injection · ⁨Inject SQL⁩

English

When input becomes a command

  • Many apps build a database query by gluing the user's input into a string. That is dangerous.
  • If an attacker types SQL as their input, it can become part of the query. This is SQL injection — the most famous web attack.

Tiếng Việt

Khi đầu vào trở thành lệnh

  • Nhiều ứng dụng xây dựng truy vấn cơ sở dữ liệu bằng cách nối đầu vào của người dùng vào một chuỗi. Điều đó rất nguy hiểm.
  • Nếu kẻ tấn công nhập SQL như đầu vào của chúng, nó có thể trở thành một phần của truy vấn. Đây là SQL injection — cuộc tấn công web nổi tiếng nhất.

Dữ liệu độc hại OR 1=1 biến mệnh lệnh WHERE luôn đúng, rò rỉ mọi dòng dữ liệu

Log in or create account · ⁨Đăng nhập hoặc tạo tài khoản⁩

IGCSE, A-Level & AP