Материалов:
1 005 012

Репозиториев:
30

Авторов:
761 409

SQL-инъекции в Insert-запросах

Дата публикации: 2006

Дата публикации в реестре: 2021-08-05T17:39:23Z

Аннотация:

В работе исследуется безопасность использования Insert-запросов, которые были сформированы из данных, полученных от пользователя. Для оценки применимости SQL-инъекций в Insert-запросах и определения способов защиты от подобных атак описывается эксперимент, в котором мы смогли извлечь информацию о пользователе базы данных, самой базе данных и версии используемого сервера. При сессии root-пользователя возможен доступ к файловой системе атакуемого сервера. Установили, что для обеспечения защиты от подобных атак необходимо осуществлять фильтрацию входных данных, полученных от пользователя.

Тип: Статья


Связанные документы (рекомендация CORE)