sql_injection
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| sql_injection [2025/12/01 11:40] – external edit 127.0.0.1 | sql_injection [2026/06/17 17:02] (current) – prerada uvoda mbunic | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| ====SQL injection==== | ====SQL injection==== | ||
| - | **SQL injection** je web ranjivost koja dopušta korisniku stvaranje upita koji se izvršavaju nad relacijskom bazom podataka, odnosno umetanje upita u dijelove koda uz pomoć kojih izvršava akcije nad bazom podataka koje inače ne bi smio izvršiti te posljedično dohvaća podatke koje ne smije vidjeti ili stvara, | ||
| - | **Basic SQL injection** je tip SQL injectiona kojim se dohvaćaju dodatne relacije ili atributi relacija (stupci | + | **SQL injection** je web ranjivost koja dopušta napadaču manipulaciju |
| + | |||
| + | Napadač može izvoditi akcije nad bazom podataka koje inače ne bi smio moći izvršiti, od dohvata osjetljivih podataka | ||
| + | |||
| + | Ako adekvatna ograničenja nisu implementirana (npr. privilegije aplikacije i korisnika baze), domena napada nekad mogu biti i druge tablice ili cijela baza podataka umjesto samo tablice za koju je upit originalno bio namijenjen. | ||
| + | |||
| + | U specifičnim slučajevima napad može eskalirati do izvršavanja koda (engl. //remote code execution//, | ||
| + | |||
| + | Uzrok ranjivosti je neadekvatna implementacija ograničenja, | ||
sql_injection.1764589247.txt.gz · Last modified: 2025/12/01 11:40 by 127.0.0.1