sql_injection
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revision | |||
| sql_injection [2026/06/17 16:13] – prerada uvoda mbunic | sql_injection [2026/06/17 17:02] (current) – prerada uvoda mbunic | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| ====SQL injection==== | ====SQL injection==== | ||
| - | **SQL injection** je web ranjivost koja dopušta napadaču | + | **SQL injection** je web ranjivost koja dopušta napadaču |
| - | Napadač može izvoditi akcije nad bazom podataka koje inače ne bi smio izvršiti, od dohvata osjetljivih podataka koji bi trebali biti zaštićeni do mijenjanja ili brisanja podataka na koje ne bi smio utjecati. | + | Napadač može izvoditi akcije nad bazom podataka koje inače ne bi smio moći izvršiti, od dohvata osjetljivih podataka koji bi trebali biti zaštićeni do mijenjanja ili brisanja podataka na koje ne bi smio utjecati. |
| - | Uzrok ranjivosti je neadekvatna implementacija | + | Ako adekvatna |
| - | **Basic SQL injection** je tip SQL injectiona kojim se dohvaćaju dodatne relacije ili atributi relacija | + | U specifičnim slučajevima napad može eskalirati do izvršavanja koda (engl. //remote code execution//, |
| + | |||
| + | Uzrok ranjivosti je neadekvatna implementacija ograničenja, parametrizacija, provjera i/ili validacija nad korisničkim unosom koji se koristi za konstrukciju [[sql|SQL]] upita. | ||
sql_injection.1781712827.txt.gz · Last modified: 2026/06/17 16:13 by mbunic