A injeção DE SQL é uma técnica para explorar aplicações web que utilizam dados fornecidos pelo cliente em consultas SQL sem despojar primeiro caracteres potencialmente nocivos. Apesar de ser extraordinariamente simples de proteger contra, há um número surpreendente de sistemas de produção ligados à Internet que são vulneráveis a este tipo de ataques. O objetivo deste trabalho é educar a comunidade de segurança profissional sobre as técnicas que podem ser usadas para tirar partido de uma aplicação web que é vulnerável à injeção de SQL, e deixar claro os mecanismos corretos que devem ser implementados para proteger contra problemas de injeção e validação de entradas de SQL em geral.
história da versão
- Versão 1.0 postado em 2015-03-08
Detalhes do programa
- Categoria: Educação > Ferramentas de Referência
- Editor: qoleyvision
- Licença: Grátis
- Preço: N/A
- Versão: 1.0
- Plataforma: android