SQL-инъекции | Клуб компьютерной безопасности

  Рет қаралды 2,529

Студенческие клубы разработки СГУ

Студенческие клубы разработки СГУ

26 күн бұрын

Наверняка, многие из вас слышали про утечки персональных данных. Их, как правило, хранят в базах данных. Существует целый ряд атак на базы данных, одной из которых является SQL-инъекция.
Суть её очень проста - каким-либо образом необходимо заставить сервер выполнить вредоносный (полезный атакующему) запрос к БД.
Боишься, что не знаком с базами данных и не поймешь лекцию? Не беда! Начнем изучение с объяснения основ БД - что это и как работает, далее научимся писать запросы к БД и начнем исследовать методы нахождения SQL-инъекций, а потом у вас будет возможность самим найти несколько SQL-инъекций.
Telegram: t.me/dscsgu
VK: dscsgu
Github: github.com/dsc-sgu
Сайт: dsc.sgu.ru

Пікірлер: 4
@user-lz1xw9zu2i
@user-lz1xw9zu2i 22 күн бұрын
Видео не смотрел. Выдало в реках. Актуальность темы сомнительная. В проде (по моему опыту, естественно) все сидят либо на полноценных ORM, либо на micro-ORM, либо хоть как-то используют параметризируемые запросы ExecuteScalar(sql, new { p1=str1, p2=str2 }). Я удивлюсь, если этого недостаточно.
@byte-worm1669
@byte-worm1669 22 күн бұрын
ORM (Object-Relational Mapping) може забезпечити певний рівень захисту від SQL-ін'єкцій шляхом параметризації запитів та інших методів. Однак, важливо також ретельно перевіряти вхідні дані та виконувати інші заходи безпеки на рівні додатку для повного захисту.
@lsl0000
@lsl0000 21 күн бұрын
Видео стоило бы посмотреть, там про это говорилось) По моему опыту SQL Injection до сих пор встречается в разных сайтах малого и среднего бизнеса написанного студентами. Да маловероятно, но такое существует. Информация давалась исключительно в образовательных целях, чтобы рассказать студентам, что такое существует и таких элементарных уязвимостей надо избегать.
@user-ip3of5vn1j
@user-ip3of5vn1j 13 күн бұрын
@@lsl0000 даже если атаковать сайты пет-проекты школьников после недельного курса по питону, х.й что получится, защита встроена на уровне orm функций. Ну мооожет сработает на сайтах, написанных и заброшенных 20 лет назад, но не думаю что это принесет выгоду хакеру.
Кәріс тіріма өзі ?  | Synyptas 3 | 8 серия
24:47
kak budto
Рет қаралды 1,6 МЛН
How did CatNap end up in Luca cartoon?🙀
00:16
LOL
Рет қаралды 6 МЛН
The World's Fastest Cleaners
00:35
MrBeast
Рет қаралды 131 МЛН
SQL Injection - теория и примеры
13:17
Програмысли Влог
Рет қаралды 21 М.
Вся база SQL для начинающих за 1 час
1:19:48
Vlad Mishustin
Рет қаралды 176 М.
SQL для начинающих: Индексы в PostgreSQL
27:41
EngineerSpock - IT & программирование
Рет қаралды 36 М.
MySQL 8.0: используем индексы для ускорения запросов
39:41
Ускорение Сайтов :: Метод Лаб
Рет қаралды 6 М.
XSS-инъекции | Клуб компьютерной безопасности
56:52
Студенческие клубы разработки СГУ
Рет қаралды 564
САМЫЙ дешевый ПК с OZON на RTX 4070
16:16
Мой Компьютер
Рет қаралды 113 М.
Готовый миниПК от Intel (но от китайцев)
36:25
С Какой Высоты Разобьётся NOKIA3310 ?!😳
0:43
Creepy Samsung Alarm cannot be turned off 😱🤣 #shorts
0:14
Adani Family
Рет қаралды 1,6 МЛН
Рекламная уловка Apple 😏
0:59
Яблык
Рет қаралды 803 М.