ИИтак

← Назад

Словарь

Внедрение SQL-кода

Атака на приложения, которые работают с базами данных (SQL injection). Злоумышленник передаёт через поле ввода или параметр запроса фрагмент SQL-кода, и приложение выполняет его, если не отделяет пользовательские данные от команд. Так можно без права доступа прочитать, изменить или удалить данные. Основная защита — параметризованные запросы и тщательная проверка входных данных.

← Весь словарь