Skip to content · ⁨الانتقال إلى المحتوى⁩

SQL injection · ⁨حقن SQL⁩

English

When input becomes a command

  • Many apps build a database query by gluing the user's input into a string. That is dangerous.
  • If an attacker types SQL as their input, it can become part of the query. This is SQL injection — the most famous web attack.

العربية

عندما يتحول الإدخال إلى أمر

  • تبني العديد من التطبيقات استعلام قاعدة بيانات عن طريق دمج إدخال المستخدم في نص. هذا خطر.
  • إذا كتب مهاجم SQL كمدخل له، يمكن أن يصبح جزءاً من الاستعلام. هذا هو حقن SQL — أشهر هجوم على الويب.

مدخلات خبيثة OR 1=1 تجعل جملة WHERE صحيحة دائماً، مما يؤدي لتسرب كل الصف

Log in or create account · ⁨تسجيل الدخول أو إنشاء حساب⁩

IGCSE, A-Level & AP