БастыАудиоБалаларға арналған
Сергей Ковардашов
Сергей Ковардашовдәйексөз келтірді2 күн бұрын
Сайт ожидает, что name содержит обычный текст. Но если пользователь передаст вредоносный код test' OR 1='1 в параметре URL-адреса, такого как https://www.example.com?name=test' OR 1='1, БД выполнит следующий запрос: $query = "SELECT * FROM users WHERE name = 'test' OR 1='1' ";
Ловушка для багов. Полевое руководство по веб-хакингу
Ловушка для багов. Полевое руководство по веб-хакингу
·
Питер Яворски
Ловушка для багов. Полевое руководство по веб-хакингу
Питер Яворскижәне т.б.
1.6K

Кіру не тіркелу пікір қалдыру үшін