Ввод команд базы данных в текстовые поля ломает приложения
Интернет полностью работает на надежде, что пользователи не будут вводить странные вещи в текстовые поля. SQL-инъекция происходит, когда приложение слепо доверяет вводу. Если вы введете 'DROP TABLE' в плохо защищенное поле логина, базовая база данных может интерпретировать это как законную инструкцию и с радостью удалить все записи пользователей. Доверие людям — самый большой пробел в безопасности.

Продолжите читать факты по этой теме.
Технологии →




