لنتحدث عن مشروعك

حقن SQL

ثغرة تتيح إضافة إدخال المستخدم مباشرة إلى استعلام قاعدة بيانات، مما يسمح للمهاجم بتغيير الاستعلام لقراءة بيانات أو حذفها.

  1. 01

    لماذا هو مهم؟

    حقن SQL هو من أقدم الثغرات المعروفة لكنه ما زال يظهر؛ فإذا نجح، فقد تخرج بيانات العملاء وكلمات المرور والطلبات دفعة واحدة. ويظهر خاصة في الأكواد القديمة المكتوبة يدويًا وفي ميزات البحث أو التصفية التي أُضيفت على عجل. تُغلق الاستعلامات المُعامَلة هذا الخطر من أساسه.

  2. 02

    مثال

    يُضاف النص المكتوب في مربع البحث عن المنتجات في متجر مباشرة إلى الاستعلام. بكتابة عبارة مُعدّة خصيصًا في المربع، يُظهر المهاجم جدول المستخدمين بدل قائمة المنتجات.

  3. 03

    خطأ شائع

    الاعتقاد بأنك بأمان لأن الإدخال يُنظَّف يدويًا أو تُزال علامات الاقتباس. الطريقة الآمنة هي الاستعلامات المُعامَلة، حيث يُرسل الإدخال منفصلًا عن الاستعلام، أو استخدام مكتبة موثوقة لقواعد البيانات.

  4. 04
لنبدأ

لنتحدث عن مشروعك.

أخبرنا باحتياجك، وسنحدد النطاق معًا.