Курсы по программированию

Формула программиста

основатель — Волосатов Евгений Витольдович
Поздравляю с 1 сентября! Система начисления Байтов работает.

Базовый ASP.ект / Что такое SQL-инъекция

  • На этом уроке мы сделаем бекап базы данных,
    затем продемонстрируем «взлом» страницы
    посредством SQL-инъекции, покажем,
    как от этого защититься и потом
    восстановим базу данных.
  • Дата отправки отчёта: 24 мая 2018 г.
  • Задание выполнено: за 1 час. 38 мин.
  • Чему научился: Отличный урок.
    Слышал о понятии SQL инъекции но как то не сталкивался....
    Очень поучительный материал в данном занятии.
    Евгению и Валерию спасибо за столь подробное и понятное объяснение.
    По итогу, узнал, что такое SQL инъекция. На практике попробовал как это работает.
    Восстановив БД сделал защиту для id (экранирование  как в видео к уроку). Поиграл отладчиком после этого. Посмотрел какие значения и во что преобразуются. Сделал защиту от самой распространенной SQL инъекции)))
  • Что было сложным: Посмотрел видео, - вроде все понятно. Начал реализовывать - как всегда куча ошибок и вопросов ))) Но  в итоге все разобрал.
  • Оценка видео-уроку:
Отчёт от 16218 за Базовый ASP.ект / Что такое SQL-инъекция


Отчёт от 16218 за Базовый ASP.ект / Что такое SQL-инъекция




Оцени работу

 
Сохранить страницу:

17443. --
WildOrc
WildOrc
ответить
→  Дмитрий  # Базовый ASP.ект / Что такое SQL-инъекция / 2018-05-25 08:50

Вот так, по крупицам, на этом проекте и попадаются частички реального опыта использования знаний в реальных проектов.
До прохождения курса я даже и не слышал такого термина "sql-инъекции". Зато после него тема заинтересовала и я полез читать.
На базовое понятие из этого урока остальной материал отлично заходит - рекомендую!


10558. --
Иван Воронин
Иван Воронин
ответить
→  Дмитрий  # Базовый ASP.ект / Что такое SQL-инъекция / 2018-05-25 12:47

Молодец, отлично проработал материал урока.


  • Отчёт оценивали:
    10080FireWolf+1   3922Александр+1   6452Кирилл Шмойлов+1   791Валерий Жданов+1   5394Anton+1   9980Timoha+1   4395Денис+1   9858Александр+1   17947Dmitry Sinitsin+1   17606Виктор+1   17443WildOrc+1   16066Bodrik_torf+1   10558Иван Воронин+1   6644valerys Nikola+1   Посетитель+1   11051Dima+1   8275Tekashnik+1   3850Григорий+1   1570Сарапульцев Константин+1   17022Константин Мельников+1   10717OloloCode+1   8932Алекс+1   2146Иван+1   14008Сергей +1   17425ser2018+1   1Евгений Волосатов+1   3747Сергей+1   459Сергей Сергеевич+1   14854Madoschi0   Посетитель+1  

Начинаем практику по языку C#





Если вы пришли без приглашения -
введите тысяча двадцать четыре (цифрами).
Чтобы стать хорошим программистом — нужно писать программы. На нашем сайте очень много практических упражнений.

После заполнения формы ты будешь подписан на рассылку «C# Вебинары и Видеоуроки», у тебя появится доступ к видеоурокам и консольным задачам.

Несколько раз в неделю тебе будут приходить письма — приглашения на вебинары, информация об акциях и скидках, полезная информация по C#.

Ты в любой момент сможешь отписаться от рассылки.


Научился: Интересно, что у меня при таком же, как в уроке, запросе, в ответ просто приходит ошибка, а не история по номеру в начале "инъекции". Видимо, какая-то разница в реализации MySQL и MSSQL. Конечно, если н епредусмотреть защиту от SQL-инъекций, то возможности для злоумышленника поистине безграничны :) Интересно почитать на эту тему, потому что подозреваю, что одной такой предосторожности, как в уроке, явно недостаточно.



Научился: Сделалал бекап базы данных двумя способами Написал в адресной строке браузера SQL-инъекцию Убедился, что она сработала: записи из таблицы удалены Добавил в модель MySQL функцию addslashes() Проверил, что SQL-инъекция не проходит Восстановил базу данных из бекапа
Трудности: все понятно, интересная тема. В какую сторону нужно копать, чтобы разобраться с одинарными ковычками и слешами в представлении SQL запроса в коде?