Что такое SQL инъекция? #sql #sqlinjection #programming #shorts #pentesting #vulnerability

Информация о загрузке и деталях видео Что такое SQL инъекция? #sql #sqlinjection #programming #shorts #pentesting #vulnerability
Автор:
NikidevДата публикации:
10.07.2024Просмотров:
2.3MТранскрибация видео
Что такое SQL-инъекция?
Когда пользователь вводит свои данные и авторизуется на каком-нибудь сайте, то в базу данных на сервере отправляется примерно такой запрос.
Выбрать всех пользователей из таблицы Users, где username равно John и паспорт равно 1234.
Если пользователь с такими данными не найден, то доступ запрещен.
Но что если после имени пользователя мы введем SQL-выражение, которое всегда возвращает true?
Например, 1 равно 1.
Тогда запрос к базе данных будет следующим.
Выбрать всех пользователей с таблицы users, где username равно john или 1 равно 1.
Оператор или вернет true, так как 1 равно 1, значит SQL-выражение верное, и сервер пропустит наш запрос и выполнит успешный вход.
Похожие видео: Что такое SQL инъекция

SQL. 1. Введение в базы данных

Como usar la función de análisis de datos en excel, agruparpor() en un llimuto

Улучшите свои аналитические навыки🔰📝📊 #инвестиции #обучениеторговли #orderblock #trading#трейдингвью

Улучшите свои аналитические навыки 📈🔰📊 #инвестиции #обучениеторговли #orderblock#trading#трейдингвью

“Abcdefg” - ishowspeed #relateable #fyp #viral #ishowspeed #funny

