| |
| |
Форум АНТИЧАТ - SQL инъекция в сервере MySQL |
 | | SQL injection - уязвимость, возникающая как следствие недостаточной проверки принятых от пользователя значений, в скрипте или программе. |
 | | Зачастую, о наличии SQL инъекции могут сказать ошибки, явно указывающие, что произошла ошибка в sql запросе. |
 | | Если не имеется возможности применения union в запросе, например, MySQL имеет версию 3.*, то, тем не менее, инъекцию можно эксплуатировать, например, для того, чтобы заставить сервер базы данных исчерпать все свои ресурсы. |
| forum.antichat.ru /showthread.php?t=7118 (890 words) |
|