Vērtējums:
Publicēts: 18.05.2011.
Valoda: Latviešu
Līmenis: Augstskolas
Literatūras saraksts: 3 vienības
Atsauces: Ir
  • Referāts 'SQL injekcija', 1.
  • Referāts 'SQL injekcija', 2.
  • Referāts 'SQL injekcija', 3.
  • Referāts 'SQL injekcija', 4.
  • Referāts 'SQL injekcija', 5.
  • Referāts 'SQL injekcija', 6.
  • Referāts 'SQL injekcija', 7.
  • Referāts 'SQL injekcija', 8.
  • Referāts 'SQL injekcija', 9.
  • Referāts 'SQL injekcija', 10.
  • Referāts 'SQL injekcija', 11.
  • Referāts 'SQL injekcija', 12.
SatursAizvērt
Nr. Sadaļas nosaukums  Lpp.
  Ievads   
1.  Vājās vietas   
2.  Iespējamie uzbrukumi   
2.1.  Pirmais piemērs   
2.2.  Otrais piemērs   
2.3.  Trešais piemērs   
2.4.  Ceturtais piemērs   
3.  Aizsardzība pret SQL Injekcijām   
3.1.  Pareiza koda rakstīšana   
  Secinājumi   
Darba fragmentsAizvērt

SQL injekcija ir datorsistēmu ielaušanās veids, kurā uzbrucējs ar klienta tiesībām mēģina piekļūt datubāzei, kas ir dotās tīmekļa lapas vai lietotnes pamatā. Mūsdienās SQL injekcija ir vispopulārākais lietojumprogrammatūru līmeņa uzbrukuma veids. SQL Injekcijas pamatā ir nepareizi uzrakstītas programmas vai tīmekļa lietotnes, kas lietotājam ļauj veikt datubāzes vaicājumus, kuras nav paredzējis programmatūras vai mājaslapas izstrādātājs. Šai situācijai pamatā parasti ir nepietiekoša lietotāju ievadītās informācijas pārbaude, kuras rezultātā netiek filtrēti SQL īpašie simboli. [1.]

Apskatīsim, kā tas varētu būt realizēts no tehniskā viedokļa. Web lapā tiek piedāvāta reģistrācijas/autorizācijas forma ar nepieciešamajiem laukiem. Kad lietotājs to ir aizpildījis, viņš apstiprina ievadītos datus ar pogas nospiešanu. Šajā brīdī ievadītie dati tiek nodoti serverim atbilstoši tam, kas norādīts HTML formasaction laukā, un tiek izsaukts PHP koda gabals, kas prot šos datus apstrādāt. …

Autora komentārsAtvērt
Atlants