SQL injection nədir və veb tətbiqlərdə necə qarşısı alınır?
05.05.2023 | 7 dəq 4 baxış
SQL injection verilənlər bazasına icazəsiz sorğu göndərməyə cəhd edir.
Hücum necə işləyir?
Hücumçu forma və ya URL parametrlərinə SQL kodu daxil edərək bazadan məlumat çəkməyə çalışır.
Xüsusilə köhnə və yoxlanılmamış kodda risk yüksək qalır.
Müdafiə
Prepared statements, ORM və input validasiya əsas müdafiədir.
Admin panellər IP məhdudiyyəti və güclü parol ilə əlavə qorunmalıdır.
Layihə təcrübəsi
CODEXPI MMC backend layihələrində parametrləşdirilmiş sorğu standart tətbiq edilir.
Veb sayt və sistem sifarişi üçün E-Go.az — 070 874 19 95.