İNVERSİYA
İNZİBATÇI
OBASTAN VİKİ
SQL inyeksiyası
Hesablamada SQL inyeksiyası (ing. SQL injection), zərərli SQL ifadələrinin icra üçün giriş sahəsinə daxil edildiyi (məsələn, verilənlər bazasında olan məlumatları ələ keçirmək üçün) verilənlərə əsaslanan tətbiqlərə hücum etmək üçün istifadə edilən kod yeritmə texnikasıdır. Bu hücum texnikasından istifadə edərək hakerlər SQL verilənlər bazasının məzmununu qaçıra, dəyişdirə və silə bilərlər. SQL inyeksiyası əsasən veb saytlar üçün hücum vektoru kimi tanınır, lakin istənilən növ SQL verilənlər bazasına hücum etmək üçün istifadə edilə bilər. SQL injection hücumları təcavüzkarlara şəxsiyyəti saxtalaşdırmağa, mövcud məlumatlara müdaxilə etməyə, əməliyyatları ləğv etmək və ya balansları dəyişdirmək, rədd etmə problemlərinə səbəb olmağa, sistemdəki bütün məlumatların tam açıqlanmasına, məlumatları məhv etməyə və ya başqa cür əlçatmaz hala gətirməyə imkan verir. Sənəd yönümlü NoSQL verilənlər bazaları da bu təhlükəsizlik zəifliyindən təsirlənə bilər.2012-ci ildə aparılan bir araşdırmada, orta hesabla veb tətbiqinin ayda dörd hücum kampaniyası aldığı, pərakəndə satıcıların isə digər sənaye sahələrinə nisbətən iki dəfə çox hücum aldığı müşahidə edildi. == Tarix == SQL inyeksiyasının ilk ictimai müzakirələri təxminən 1998-ci ildə görünməyə başladı; məsələn, Phrack Magazine-də 1998-ci il məqaləsi. == Həmçinin bax == Saytlararası skript Metasploit OWASP == İstinadlar == == Xarici keçidlər == OWASP SQL Injection Cheat Sheets, OWASP tərəfindən. WASC Təhlükə Təsnifatı - Veb Tətbiq Təhlükəsizliyi Konsorsiumu tərəfindən SQL inyeksiyasına girişi. Why SQL Injection Won't Go Away Arxivləşdirilib noyabr 9, 2012, at the Wayback Machine, Stuart Thomas tərəfindən.

Digər lüğətlərdə

зана́шивать лье наперебо́й отлага́ться перебра́сывать переэкзамено́вка саму́мный сла́лом соба́кин спрофили́ровать та́вры таре́лки за свой страх и риск инди́го кинопанора́ма полице́йский постимпрессиони́ст транзити́вность шезло́нг broo felucca feudalist legacy mine out specification