Топ

Внедрение SQL-кода (SQL Injection)

Внедрение SQL-кода (англ. SQL injection, SQL-инъекция) это один из видов уязвимостей веб-приложений, которому подвержены как реляционные базы данных, так и NoSQL.

Ресурсы по SQL Injection

  • Статья «How security flaws work: SQL injection» («К чему приводят бреши в безопасности: внедрение SQL») это доступное вступление для начинающих. В статье раскрывается история этой уязвимости, рассказывается, в чем опасность внедрения SQL-кода злоумышленниками, а также объясняется, как работают необезвреженные запросы к базе данных.
  • В статье «Preventing SQL injections» («Предупреждаем внедрение SQL-кода») вы найдете пример того, как можно предотвратить SQL-инъекции при работе с PostgreSQL и psycopg2.
  • Статья «Securing your site like it’s 1999» («Защита сайта как в 1999 году») рассказывает о многих уязвимостях веб-приложений, включая SQL-инъекции. Пусть название вас не смущает: статья была написана в конце 1998 года, но в 2018 обновлена.
Марина

Recent Posts

Библиотека Pydantic: валидация данных на Python

Pydantic - это мощная библиотека проверки данных и управления настройками для Python, созданная для повышения…

4 дня ago

7 наилучших библиотек визуализации Python на 2024 год

Python предлагает набор библиотек, удовлетворяющих различные потребности в визуализации, будь то академические исследования, бизнес-аналитика или…

1 неделя ago

Как преобразовать строку в байты в Python

В Python для представления данных в двоичной форме можно использовать байты. Из этой статьи вы…

2 недели ago

Что такое Werkzeug?

В этой статье рассказывается о том, что такое Werkzeug и как Flask использует его для…

3 недели ago

Как прибавить дни, месяцы и годы к дате в Python

При работе с датами часто возникает необходимость прибавлять к дате или вычитать из нее различные…

4 недели ago

Социальная аутентификация в приложении на Flask

В этом руководстве мы рассмотрим, как добавить социальную аутентификацию с помощью GitHub и Google в…

1 месяц ago