Skip to content · ⁨Pular para o conteúdo⁩
English

When input becomes a command

  • Many apps build a database query by gluing the user's input into a string. That is dangerous.
  • If an attacker types SQL as their input, it can become part of the query. This is SQL injection — the most famous web attack.

Português

Quando a entrada se torna um comando

  • Muitos aplicativos constroem uma consulta de banco de dados colando a entrada do usuário em uma string. Isso é perigoso.
  • Se um atacante digitar SQL como sua entrada, ela pode fazer parte da consulta. Isso é injeção de SQL — o ataque web mais famoso.

Entrada maliciosa OR 1=1 torna a cláusula WHERE sempre verdadeira, vazando todas as linhas

Log in or create account · ⁨Entrar ou criar conta⁩

IGCSE, A-Level & AP