ID: 2610 Sieci & Sec Łatwe

Źródło: Arkusze CKE

Co to jest SQL injection?

Warianty odpowiedzi

  1. A

    Technika ataku polegająca na wstrzyknięciu złośliwego kodu SQL do zapytania

  2. B

    Narzędzie do importowania danych do bazy SQL

  3. C

    Proces automatyzacji tworzenia zapytań SQL

  4. D

    Metoda optymalizacji zapytań SQL w bazach danych

Wyjaśnienie

SQL Injection to groźny atak na bazy danych, wynikający z braku walidacji danych wprowadzanych przez użytkownika w formularzach.

Atakujący wpisuje w pole tekstowe, na przykład w okno logowania, fragment własnego kodu SQL zamiast zwykłego tekstu.

Jeśli aplikacja sklei ten tekst bezpośrednio z zapytaniem do bazy, baza wykona polecenie napastnika. W ten sposób atakujący może ominąć logowanie, wykraść tajne dane, a nawet usunąć całą bazę.

Główną obroną przed tym atakiem jest stosowanie zapytań preparowanych, czyli tak zwanych Prepared Statements.

Sprawdź się w praktyce

Rozwiąż pełny test próbny INF.04 albo wylosuj pojedyncze pytanie na szybką powtórkę.

Podobne pytania — Sieci & Sec