Assalomu alaykum, yordam.uz saytimizga xush kelibsiz.
Bu saytda o`zingizni qiziqtirgan savollarga javob olishingiz va o`z sohangiz bo`yicha savollarga javob berishingiz mumkin. Bizning Oilamizga a'zo bo`lganingiz uchun chuqur Minnatdorchilik bildiramiz !!!

SQL INJECTION

+1 ovoz
140 marta ko‘rilgan
so‘radi 03 noyabr, 18 DJalal (65 bal)
Assalomu alaykum,

Sql Injection haqida ma'lumot olmoqchidim bu my sql bazalarini xavfsizligini tekshirish va qanday zaifliklarini aniqlashda qo'llaniladimi?

3 Javoblar

0 ovoz
javob berdi 04 noyabr, 18 stwer1998 (5 bal)
SQL injection bu juda oldin bolgan xatolardan biri bo'lib bazi bir saytlarda kelgan string ma'lumotni bazaga yozilgan sorovga qoyish. Misol uchun bazaga bolgan sorov uchun albatta oldindan Sorov yozilgan boadi va ' belgisi yoki " va ; belgilari Sorov tugagani anglatkani uchun bazaa boshqa SOROV yuboriladi.

https://habr.com/post/148151/ da to'liqroq ma'lumot bor
0 ovoz
javob berdi 27 yanvar lion2208_Z060AA (125 bal)
txtUserId = getRequestString("UserId");
txtSQL = "SELECT * FROM Users WHERE UserId = " + txtUserId;
 Mana shu kodni example qilib koring

Assalomu alaykum, yordam.uz saytimizga xush kelibsiz.

Bu saytda o`zingizni qiziqtirgan savollarga javob olishingiz va o`z sohangiz bo`yicha savollarga javob berishingiz mumkin.

Bizning Oilamizga a'zo bo`lganingiz uchun chuqur Minnatdorchilik bildiramiz !!!

Telegram kanal YordamUzRss

...