image

SQL injection nədir və veb tətbiqlərdə necə qarşısı alınır?

Ana Səhifə | Blog | Kiber təhlükəsizlik
SQL injection nədir və veb tətbiqlərdə necə qarşısı alınır?
Kiber təhlükəsizlik

SQL injection nədir və veb tətbiqlərdə necə qarşısı alınır?

05.05.2023 | 7 dəq 4 baxış

SQL injection verilənlər bazasına icazəsiz sorğu göndərməyə cəhd edir.

Hücum necə işləyir?

Hücumçu forma və ya URL parametrlərinə SQL kodu daxil edərək bazadan məlumat çəkməyə çalışır.

Xüsusilə köhnə və yoxlanılmamış kodda risk yüksək qalır.

Müdafiə

Prepared statements, ORM və input validasiya əsas müdafiədir.

Admin panellər IP məhdudiyyəti və güclü parol ilə əlavə qorunmalıdır.

Layihə təcrübəsi

CODEXPI MMC backend layihələrində parametrləşdirilmiş sorğu standart tətbiq edilir.

Veb sayt və sistem sifarişi üçün E-Go.az — 070 874 19 95.