Skip to content · ⁨ข้ามไปยังเนื้อหา⁩
English

When input becomes a command

  • Many apps build a database query by gluing the user's input into a string. That is dangerous.
  • If an attacker types SQL as their input, it can become part of the query. This is SQL injection — the most famous web attack.

ไทย

เมื่ออินพุตกลายเป็นคำสั่ง

  • แอปพลิเคชันหลายตัวสร้าง query ฐานข้อมูล bằng การเย็บอินพุตของผู้ใช้ เข้ากับสตริง ذلكอันตราย
  • หากผู้โจมตีพิมพ์ SQL เป็นอินพุต มันอาจเป็นส่วนหนึ่งของ query นี่คือ SQL injection — การโจมตีเว็บที่มีชื่อเสียงที่สุด

Input malicious OR 1=1 ทำให้ WHERE clause เป็นจริงเสมอ รั่วไหลทุกแถว

Log in or create account · ⁨เข้าสู่ระบบหรือสร้างบัญชี⁩

IGCSE, A-Level & AP