Теперь Кью работает в режиме чтения

Мы сохранили весь контент, но добавить что-то новое уже нельзя

Куда именно пишеться код при SQL injection?

Код пишеться в какие-то консоли, программы, терминалы, сразу где-то в браузере или куда? Хочу получить подробный ответ: что? как? и куда?

Может нужны какие-то другие операционные системы?

ПрограммированиеСайты+3
Влад
  ·   · 1,1 K
Подсказки по всем адресам РФ для вашего сайта  · 24 апр 2020  · datalitics.ru

На примере понять SQl иньекцию будет проще:

Допустим имеется страница отображения статьи, доступная по ссылке:

https://datalitics.ru/articles?id=10

В месте которое отвечает за отображение статьи, присутствует код, который получает данные из Mysql:

$id = $_GET['id'];
$query = "SELECT * FROM articles WHERE id=$id";

Так вот, если запросить страницу по адресу

https://datalitics.ru/articles?id=10 UNION SELECT 1

То в переменную $id попадет значение "10 UNION SELECT 1", которое успешно отправиться в субд и выполниться там. Это и есть SQL иньекция

Бизнес-ангел, аналитик big data.  · 20 сент 2019

Что - SQL команду.

Как - Отправив POST или GET запрос на сервер.

Куда - На страничку сайта на которой предположительно существует брешь в процедуре фильтрации входящих параметров.

Первый
Что - SQL команду. Как - Отправив POST или GET запрос на сервер. Куда - на страницу сайта, где по идее существует брешь в процедуре фильтрации входящих параметров. Также могу посоветовать на https://self-learning.ru/what-is-t-sq... Читать далее
3 эксперта согласны