SQL injection je technika napadení databázové vrstvy programu vsunutím (odtud „injection“) kódu přes neošetřený vstup a vykonání vlastního pozměňujícího poškozujícího SQL příkazu (dotazu DELETE, UPDATE, ALTER atp.). Toto nezamýšlené neošetřené chování vzniká při propojení aplikační vrstvy s databázovou vrstvou (téměř vždy se totiž jedná o dva různé programy) a zabraňuje se mu pomocí jednoduchého escapování potenciálně nebezpečných znaků (nejčastěji apostrofu).
Property | Value |
---|---|
prop-cs:wikiPageUsesTemplate | |
dbpedia-owl:abstract |
|
dbpedia-owl:wikiPageExternalLink | |
dbpedia-owl:wikiPageID |
|
dbpedia-owl:wikiPageLength |
|
dbpedia-owl:wikiPageOutDegree |
|
dbpedia-owl:wikiPageRevisionID |
|
dbpedia-owl:wikiPageWikiLink |
|
dbpedia-owl:wikiPageWikiLinkText |
|
dcterms:subject | |
rdfs:comment |
|
rdfs:label |
|
prov:wasDerivedFrom | |
foaf:isPrimaryTopicOf | |
is dbpedia-owl:wikiPageWikiLink of | |
is foaf:primaryTopic of |