Skip to content
Внедрение SQL-кода

File:KD_SQLIA_Classification_2010.png · Wikimedia Commons · See Wikimedia Commons

EntityQ506059· pop 44· linked from 236 articles

Внедрение SQL-кода

Sign in to save

Also known as SQLI, SQL injections

Подвид кибератак

Wikidata facts

Subclass of
code injection
Show 2 more facts
Sources (3)

via Wikidata · CC0

Article · Русский

Внедрение SQL-кода (англ. SQL injection / SQLi) — один из распространённых способов взлома сайтов и программ, работающих с базами данных, основанный на внедрении в запрос произвольного SQL-кода. Внедрение SQL, в зависимости от типа используемой СУБД и условий внедрения, может дать возможность атакующему выполнить произвольный запрос к базе данных (например, прочитать содержимое любых таблиц, удалить, изменить или добавить данные), получить возможность чтения и/или записи локальных файлов и выполнения произвольных команд на атакуемом сервере. Атака типа внедрения SQL может быть возможна из-за некорректной обработки входных данных, используемых в SQL-запросах. Разработчик прикладных программ, работающих с базами данных, должен знать о таких уязвимостях и принимать меры противодействия внедрению SQL.

Abstract from DBpedia / Wikipedia · CC BY-SA