SQL injection vulnerability allowing login bypass
SQL injection vulnerability allowing login bypass Один из простейших примеров SQL уязвимости, это внедрения кода в форму запроса логина и пароля. Основная идея состоит в том, что приложение проводит проверку логина и пароля пользователя с помощью запроса в базу данных SELECT * FROM users WHERE username = 'wiener' AND password = 'bluecheese' При этом в самой форме запроса логина и пароля не реализована проверка на запрещенные символы. И как результат мы можем в форму запроса внедрить символ одинарной кавычки который служит разделителем разрешенных значений. А потом добавить символ -- с помощью которого можно закомментировать часть sql запроса. Это приведет к тому что запрос будет иметь вид SELECT * FROM users WHERE username = 'administrator'--' AND password = '' Что позволит войти в систему под учетной записью administrator без проверки пароля.
Название:
SQL injection vulnerability allowing login bypass
Категория:
Разное