HAKATEMIA
14Puolustus

SQL-injektioiden välttäminen

Helppo15MIN

SQL-injektiot ovat ikäviä mutta niiltä voi välttyä

SQL-injektio on vakava haavoittuvuus jolla on lähes poikkeuksetta karmaisevat seuraukset. Haavoittuvuus on myös valitettavan yleinen sellaisissa koodikannoissa, jossa tietokantakyselytä rakennetaan raakoina merkkijonoina.

Hyvä puoli on se, että koodi on mahdollista rakentaa niin että SQL-injektion riski saadaan lähes nollaan. Lisäksi on pari kovennusta mitä voi tehdä kaiken varalta riskin pienentämiseksi.

1 / 6
Hakatemia Pro

Hakkeroinnin oppiminen alkaa tästä

Sadat interaktiiviset kurssit, virtuaalilabrat ja CTF-haasteet selaimessasi. Aloita ilmainen kokeilu ilman korttitietoja.