Оценка:
Опубликованно: 18.05.2011.
Язык: Латышский
Уровень: Университет
Литературный список: 3 единиц
Ссылки: Использованы
  • Реферат 'SQL injekcija', 1.
  • Реферат 'SQL injekcija', 2.
  • Реферат 'SQL injekcija', 3.
  • Реферат 'SQL injekcija', 4.
  • Реферат 'SQL injekcija', 5.
  • Реферат 'SQL injekcija', 6.
  • Реферат 'SQL injekcija', 7.
  • Реферат 'SQL injekcija', 8.
  • Реферат 'SQL injekcija', 9.
  • Реферат 'SQL injekcija', 10.
  • Реферат 'SQL injekcija', 11.
  • Реферат 'SQL injekcija', 12.
Содержание
Nr. Название главы  Стр.
  Ievads   
1.  Vājās vietas   
2.  Iespējamie uzbrukumi   
2.1.  Pirmais piemērs   
2.2.  Otrais piemērs   
2.3.  Trešais piemērs   
2.4.  Ceturtais piemērs   
3.  Aizsardzība pret SQL Injekcijām   
3.1.  Pareiza koda rakstīšana   
  Secinājumi   
Фрагмент работы

SQL injekcija ir datorsistēmu ielaušanās veids, kurā uzbrucējs ar klienta tiesībām mēģina piekļūt datubāzei, kas ir dotās tīmekļa lapas vai lietotnes pamatā. Mūsdienās SQL injekcija ir vispopulārākais lietojumprogrammatūru līmeņa uzbrukuma veids. SQL Injekcijas pamatā ir nepareizi uzrakstītas programmas vai tīmekļa lietotnes, kas lietotājam ļauj veikt datubāzes vaicājumus, kuras nav paredzējis programmatūras vai mājaslapas izstrādātājs. Šai situācijai pamatā parasti ir nepietiekoša lietotāju ievadītās informācijas pārbaude, kuras rezultātā netiek filtrēti SQL īpašie simboli. [1.]

Apskatīsim, kā tas varētu būt realizēts no tehniskā viedokļa. Web lapā tiek piedāvāta reģistrācijas/autorizācijas forma ar nepieciešamajiem laukiem. Kad lietotājs to ir aizpildījis, viņš apstiprina ievadītos datus ar pogas nospiešanu. Šajā brīdī ievadītie dati tiek nodoti serverim atbilstoši tam, kas norādīts HTML formasaction laukā, un tiek izsaukts PHP koda gabals, kas prot šos datus apstrādāt. …

Коментарий автора
Atlants