File:KD_SQLIA_Classification_2010.png · Wikimedia Commons · See Wikimedia Commons
Wikidata facts
- Subclass of
- code injection
Show 2 more facts
- Stack Exchange tag
- stackoverflow.com/tags/sql-injection
- uses
- Q47607
Sources (3)
via Wikidata · CC0
Article · Русский
Внедрение SQL-кода (англ. SQL injection / SQLi) — один из распространённых способов взлома сайтов и программ, работающих с базами данных, основанный на внедрении в запрос произвольного SQL-кода. Внедрение SQL, в зависимости от типа используемой СУБД и условий внедрения, может дать возможность атакующему выполнить произвольный запрос к базе данных (например, прочитать содержимое любых таблиц, удалить, изменить или добавить данные), получить возможность чтения и/или записи локальных файлов и выполнения произвольных команд на атакуемом сервере. Атака типа внедрения SQL может быть возможна из-за некорректной обработки входных данных, используемых в SQL-запросах. Разработчик прикладных программ, работающих с базами данных, должен знать о таких уязвимостях и принимать меры противодействия внедрению SQL.
Abstract from DBpedia / Wikipedia · CC BY-SA