Этот вопрос проверяет знание об одной из самых распространенных уязвимостей веб-приложений — инъекциях, когда злоумышленник внедряет вредоносный код в выполняемые запросы.
Короткий ответ
Инъекция — это уязвимость безопасности, возникающая когда ненадежные данные передаются в интерпретатор как часть команды или запроса. Злоумышленник может внедрить вредоносный код, который будет выполнен приложением. Самый распространенный тип — SQL-инъекция, когда модифицируются запросы к базе данных. Это позволяет атакующему читать, изменять или удалять данные. Для защиты необходимо всегда проверять и экранировать пользовательский ввод, использовать параметризованные запросы.
Длинный ответ
Зарегистрироваться
Развернутый ответ доступен только зарегистрированным пользователям.