SQL-injeksjon er en hack som utnytter database sårbarheter for å få tilgang til dine data , slette data og til og med få tilgang til serveren din. Du kan bruke grunnleggende SQL-injeksjon kontroller for å kontrollere at elektroniske skjemaer er ikke sårbare for SQL-injeksjon . Du skriver en sekvens av SQL-kode inn i form elementer for å se etter injeksjon sårbarheter . Instruksjoner
en
Åpne en nettleser og åpne blogg eller nettside . Naviger til noen form du ønsker å bekrefte . Skjemaet må inneholde tekstbokser for SQL-injeksjon sårbarhet
2
Skriv inn følgende tekst i den første formen tekstboksen : .
"Eller 1 = 1 , -
< p > Teksten ovenfor ser misformet , men det faktisk fullfører og endrer SQL-kode som brukes på serveren . Anførselstegnet avslutter en SQL streng og logikken kode etter sitatet returnerer alle poster, slik at en hacker kan få dine data .
3
Klikk på "Send "-knappen på skjemaet. Hvis det oppstår en feil eller en liste over poster retur, er skjemaet underlagt SQL-injeksjon .