На главную страницу
О журнале План выхода Подписка Интернет-Магазин Реклама Контакты и реквизиты English На главную страницу Карта сайта Поиск по сайту Обратная связь

перейти к Содержанию номера
№ 4 (118)   июль–август 2024 г.
Раздел: Безопасность компьютерных систем
SQL-инъекции: виды и методы защиты от них
SQL-Injections: Types and Methods of Protection Against Them
Сергей Юрьевич Бойков, кандидат технических наук
S. Yu. Boykov, PhD (Eng.)
Андрей Владимирович Никитенко, кандидат педагогических наук
A. V. Nikitenko, PhD (Edu.)
Дмитрий Алексеевич Луговой
D. A. Lugovoi
Юлия Николаевна Шулева
Yu. N. Shuleva
Ярославский государственный технический университет
Yaroslavl State Technical University

Предыдущая статьяСледующая статья

УДК 004.056

SQL-инъекции являются одним из наиболее распространенных видов атак на web-приложения, которые позволяют злоумышленникам внедрять и выполнять вредоносный SQL-код в базе данных. В статье рассматривается суть SQL-инъекций, их виды, а также методы, которые злоумышленники используют для осуществления таких атак. Кроме того, статья предлагает эффективные стратегии и меры защиты от SQL-инъекций, которые могут быть применены разработчиками при проектировании и разработке приложений, чтобы гарантировать безопасность баз данных и предотвращать уязвимости, связанные с этим типом атак.

< ... >

Ключевые слова: информационные технологии, информационная безопасность, защита информации, SQL, SQLi, базы данных

SQL injections are one of the most common types of attacks on web applications that allow attackers to inject and execute malicious SQL code into a database. This article discusses the nature of SQL injection, its types, and the methods that attackers use to carry out such attacks. In addition, the article offers effective strategies and defenses against SQL injection that can be applied by developers when designing and developing applications to ensure database security and prevent vulnerabilities associated with this type of attack.

Keywords: information technologies, information security, information protection, SQL, SQLi, databases
warning!   Полную версию статьи смотрите на страницах журнала «Защита информации. Инсайд»

Обращайтесь!!!
e-mail:    magazine@inside-zi.ru
тел.:        +7 (921) 958-25-50, +7 (911) 921-68-24


Предыдущая статья    СОДЕРЖАНИЕ НОМЕРА    Следующая статья

| Начало | О журнале | План выхода | Подписка | Интернет-магазин | Реклама | Координаты |

Copyright © 2004-2024 «Защита информации. Инсайд». Все права защищены
webmaster@inside-zi.ru

   Rambler's Top100    Технологии разведки для бизнеса