User Tools

Site Tools


sql_injection

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
sql_injection [2026/06/17 16:13] – prerada uvoda mbunicsql_injection [2026/06/17 17:02] (current) – prerada uvoda mbunic
Line 1: Line 1:
 ====SQL injection==== ====SQL injection====
  
-**SQL injection** je web ranjivost koja dopušta napadaču manipuliranje upitima koji se izvršavaju nad relacijskom bazom podataka, odnosno umetanje logike u već postojeći upit.+**SQL injection** je web ranjivost koja dopušta napadaču manipulaciju SQL upitima koji se izvršavaju nad relacijskom bazom podataka, odnosno ubacivanje proizvoljne SQL logike u već postojeći upit.
  
-Napadač može izvoditi akcije nad bazom podataka koje inače ne bi smio izvršiti, od dohvata osjetljivih podataka koji bi trebali biti zaštićeni do mijenjanja ili brisanja podataka na koje ne bi smio utjecati.+Napadač može izvoditi akcije nad bazom podataka koje inače ne bi smio moći izvršiti, od dohvata osjetljivih podataka koji bi trebali biti zaštićeni do mijenjanja ili brisanja podataka na koje ne bi smio utjecati.
  
-Uzrok ranjivosti je neadekvatna implementacija ograničenja, formatiranja, provjera i/ili validacija nad korisničkim unosom koji se koristi za izradu [[sql|SQL]] upita.+Ako adekvatna ograničenja nisu implementirana (npr. privilegije aplikacije i korisnika baze)domena napada nekad mogu biti druge tablice ili cijela baza podataka umjesto samo tablice za koju je upit originalno bio namijenjen
  
-**Basic SQL injection** je tip SQL injectiona kojim se dohvaćaju dodatne relacije ili  atributi relacija (stupci i redci tablicekoji bi trebali biti nedohvatljiviali koji su unutar iste domeneodnosno tablice ili skupa tablica.+U specifičnim slučajevima napad može eskalirati do izvršavanja koda (engl. //remote code execution//, RCEili pristupa datotekama na datotečnom sustavu poslužitelja. 
 + 
 +Uzrok ranjivosti je neadekvatna implementacija ograničenjaparametrizacijaprovjera i/ili validacija nad korisničkim unosom koji se koristi za konstrukciju [[sql|SQL]] upita.
  
  
sql_injection.1781712827.txt.gz · Last modified: 2026/06/17 16:13 by mbunic

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki