Курсы по программированию

Формула программиста
основатель — Волосатов Евгений Витольдович

Базовый ASP.ект / Что такое SQL-инъекция

  • На этом уроке мы сделаем бекап базы данных,
    затем продемонстрируем «взлом» страницы
    посредством SQL-инъекции, покажем,
    как от этого защититься и потом
    восстановим базу данных.
  • Дата отправки отчёта: 6 октября 2016 г.
  • Задание выполнено: за 30 мин.
  • Чему научился: Выполнять SQL инъекции и защищать от них своё web-приложение =)
  • Что было сложным: все просто
  • Комментарии: много слышал про sql инъекции но никогда с ними не сталкивался. Спасибо за урок! =)
  • Оценка видео-уроку:
Отчёт от 10670 за Базовый ASP.ект / Что такое SQL-инъекция




Оцени работу

 
Сохранить страницу:

7238. Константин
Константин
ответить
→  Сергей Соколов  # Базовый ASP.ект / Что такое SQL-инъекция / 2016-10-07 12:52

Молодец до окончания курса немного осталось.


10494. Алексей В.
Алексей В.
ответить
→  Сергей Соколов  # Базовый ASP.ект / Что такое SQL-инъекция / 2016-10-07 07:04

Молодец, Сергей!!!!


10558. Иван Воронин
Иван Воронин
ответить
→  Сергей Соколов  # Базовый ASP.ект / Что такое SQL-инъекция / 2016-10-07 01:18

При написании сайта это первое о чём надо думать и сразу предусматривать все возможные методы защиты не только от SQL-инъекций =) Молодец, эти знания пригодятся не раз!


  • Отчёт оценивали:
    10670Сергей Соколов+1   8520Сергей Колупаев+1   10558Иван Воронин+1   6452Кирилл Шмойлов+1   10494Алексей В.+1   6644valerys Nikola+1   4467Alcatraz+1   1Евгений Волосатов+1   10673Алексей Хонин+1   4395Денис+1   459Сергей Сергеевич+1   7238Константин+1   10189Анастасия Чернилевская0   4004Елена+1   6987MichGar+1   11322Dmitrij Starikovič+1   5649Максим Лапшинов+1   1397Евгений Мехтиев+1   791Валерий Жданов+1   11324Jevgenij Kariagin+1   11328Ogijenko Bogdan0   10193Minergimn+1  

Начинаем практику по языку C#




Чтобы стать хорошим программистом — нужно писать программы. На нашем сайте очень много практических упражнений.

После заполнения формы ты будешь подписан на рассылку «C# Вебинары и Видеоуроки», у тебя появится доступ к видеоурокам и консольным задачам.

Несколько раз в неделю тебе будут приходить письма — приглашения на вебинары, информация об акциях и скидках, полезная информация по C#.

Ты в любой момент сможешь отписаться от рассылки.
Научился: Узнал что такое sql-инъекция и как с ней бороться.
Трудности: Ничего такого. Немножко не приятно, что бэкап можно потерять одним не острожным движением. Правило 3 мест хранения бэкапа тут актуально.
Кстати говоря при некотором изменении метода Select и добавлении параметров к SqlCommand можно вообще ничего не экранировать и так будет счастье, просто немножко усложнится метод, но зато будет универсальный для всех запросов в том числе и для update и delete.
Научился: бекап базы данных, восстановление базы данных, инъекция базы данных.
Трудности: бекап базы данных
чувствую себя хакером ! класс!