Курсы по программированию

Формула программиста
основатель — Волосатов Евгений Витольдович
Бесплатно, но не даром!

Базовый ASP.ект / Что такое SQL-инъекция

  • На этом уроке мы сделаем бекап базы данных,
    затем продемонстрируем «взлом» страницы
    посредством SQL-инъекции, покажем,
    как от этого защититься и потом
    восстановим базу данных.
  • Дата отправки отчёта: 6 марта 2016 г.
  • Задание выполнено: за 1 час. 00 мин.
  • Чему научился: познакомился с SQL инъекциями
  • Что было сложным: ничего
  • Комментарии: очень полезный урок
  • Оценка видео-уроку:
Отчёт от 2508 за Базовый ASP.ект / Что такое SQL-инъекция




Оцени работу

 
Сохранить страницу:

  • Отчёт оценивали:
    8886Михаил Ермишин+1   6391Владимир+1   3506Алексей|BrisK|Кривицкий+1   6987MichGar+1   9237Mais+1   4992Николай+1   2721mikemet+1   1537Сергей+1   1Евгений Волосатов+1   4467Alcatraz+1   689Igorenzia+1   7645Александр Львович+1   9427Иван Алексеевич+1   791Валерий Жданов+1   120ollyan0   5649Максим Лапшинов+1   3376Елена0   7157muxasio+1   6925Артём+1   6452Кирилл Шмойлов+1   7788Ксения+1   5760Мариша +1  

Начинаем практику по языку C#




Чтобы стать хорошим программистом — нужно писать программы. На нашем сайте очень много практических упражнений.

После заполнения формы ты будешь подписан на рассылку «C# Вебинары и Видеоуроки», у тебя появится доступ к видеоурокам и консольным задачам.

Несколько раз в неделю тебе будут приходить письма — приглашения на вебинары, информация об акциях и скидках, полезная информация по C#.

Ты в любой момент сможешь отписаться от рассылки.
Научился: Понял принцип SQL -инъекции. Прочитал много статей и в теории понял как себя от этого защитить.
Трудности: Хоть тресни не понял принцип работы функции AddSlashes, где у нас в запросе есть символы \' для замены на \\\' Смотрел сторонние ресурсы тоже не особо понял.
Плохо объяснена работа функции AddSlashes.
Научился: дeлать бекап базы данных, узнал про SQL-инъекции, научился защищаться и восстанавливать БД.
Впервые услышал про SQL иньекцию, учту в дальнейшем при организации баз данных