Vsunutí kódu do SQL

Forma útoku na databázově řízenou webovou stránku. Jednotlivec ve zlém úmyslu uplatní neautorizované SQL pokyny zneužitím nezabezpečeného kódu na systému spojeném s Internetem.

Útoky ve formě vsunutí kódu do SQL se zneužívají k vykrádání informací z databáze, z níž by data normálně nebyla dostupná, a nebo k získání přístupu do hostitelských počítačů organizace prostřednictvím počítače, který je hostitelem databáze.


Inserting the code into SQL

The form of attack on a database-managed website. A malicious individual will apply unauthorized SQL instructions by exploiting unsecured code on an Internet-connected system.

Attacks in the form of code insertion into SQL are exploited to steal information from a database from which data would not normally be available, and / or to gain access to the host hosts of an organization through a host that hosts the database.

Použito v metodice