私の顧客のサイトの1つでは、私は大きなセキュリティ上の問題を発見したと思います。 検索ボックスにセミコロンを入力したときに、スクリプトがSQLエラーを投げたことがわかりました。クエリがデータベース上で実行され '+AND+product_description.description+LIKE+'%Computers%
私のサイトはSQLインジェクションの脆弱性があります。
:だから私は、検索ボックスに以下のSQLコマンドを入力
...クエリ実行遊び始めました!
ハッカーがクエリの選択、挿入、削除を実行することに危害を加える可能性はありますか?私のクエリが実行されるという事実に基づいて、私はほとんどそれが害を及ぼすことが可能であるべきだと確信しています...そうですか?
これからは "データベース"と呼ぶべきかもしれません。 .. –
@Eugen:これは私が読んだ最高のコメントの一つです:D –
@NiklasBaumstarkありがとう、ありがたいです! –