hacking sql injection 1.0

लाइसेंस: मुफ्त ‎फ़ाइल आकार: N/A
‎उपयोगकर्ताओं की रेटिंग: 0.0/5 - ‎0 ‎वोट

एसक्यूएल इंजेक्शन वेब अनुप्रयोगों का शोषण करने के लिए एक तकनीक है जो पहले संभावित हानिकारक पात्रों को अलग किए बिना एसक्यूएल प्रश्नों में ग्राहक-आपूर्ति किए गए डेटा का उपयोग करती है। के खिलाफ की रक्षा के लिए उल्लेखनीय सरल होने के बावजूद, वहां उत्पादन इंटरनेट है कि हमले के इस प्रकार के लिए असुरक्षित है से जुड़े प्रणालियों की एक आश्चर्यजनक संख्या है । इस पेपर का उद्देश्य पेशेवर सुरक्षा समुदाय को उन तकनीकों पर शिक्षित करना है जिनका उपयोग एक वेब एप्लिकेशन का लाभ उठाने के लिए किया जा सकता है जो एसक्यूएल इंजेक्शन के लिए असुरक्षित है, और सही तंत्र को स्पष्ट करना है जिसे एसक्यूएल इंजेक्शन और सामान्य रूप से इनपुट सत्यापन समस्याओं से बचाने के लिए लागू किया जाना चाहिए।

संस्करण इतिहास

  • विवरण 1.0 पर तैनात 2015-03-08

कार्यक्रम विवरण