Курсы по программированию

Формула программиста
основатель — Волосатов Евгений Витольдович
Новый видеокурс по Git

Базовый ASP.ект / Что такое SQL-инъекция

  • На этом уроке мы сделаем бекап базы данных,
    затем продемонстрируем «взлом» страницы
    посредством SQL-инъекции, покажем,
    как от этого защититься и потом
    восстановим базу данных.
  • Дата отправки отчёта: 26 февраля 2016 г.
  • Задание выполнено: за 45 мин.
  • Чему научился: Бороться с SQL-инъекциями
  • Что было сложным: ничего
  • Комментарии: Вместе с защитой от SQL-инъекций пропал и тот "глюк", который беспокоил меня в прошлом уроке :)
    На скриншоте специально привожу несуществующую статью, чтобы было видно экранированные апострофы.
  • Оценка видео-уроку:
Отчёт от 4004 за Базовый ASP.ект / Что такое SQL-инъекция




Оцени работу

 
Сохранить страницу:

24. Оля
Оля
ответить
→  Елена  # Базовый ASP.ект / Что такое SQL-инъекция / 2016-02-26 23:21

Елена, здорово что все получилось, я очень рада!!! :)


1. Евгений Витольдович
Евгений Витольдович
ответить
→  Елена  # Базовый ASP.ект / Что такое SQL-инъекция / 2016-02-26 11:57

Молодец, Елена. Проблемка осталось. Мы ее в 20 уроке решим.


  • Отчёт оценивали:
    1Евгений Витольдович+1   791Валерий+1   459Сергей Сергеевич+1   7645Александр Львович+1   5649Максим Лапшинов+1   6925Артём+1   8886Михаил Ермишин+1   4992Николай+1   4467Alcatraz+1   9160Сергій+1   689Igorenzia+1   9427Иван Алексеевич+1   6203Николай (nick27m)+1   6464Dmitriy Borovov0   6987MichGar+1   5760Мариша +1   6644valerys Nikola+1   4060Игорь+1   2146Иван+1   24Оля+1   3747Сергей+1  

Начинаем практику по языку C#




Чтобы стать хорошим программистом — нужно писать программы. На нашем сайте очень много практических упражнений.

После заполнения формы ты будешь подписан на рассылку «C# Вебинары и Видеоуроки», у тебя появится доступ к видеоурокам и консольным задачам.

Несколько раз в неделю тебе будут приходить письма — приглашения на вебинары, информация об акциях и скидках, полезная информация по C#.

Ты в любой момент сможешь отписаться от рассылки.
Научился: Выполнять SQL инъекции и защищать от них своё web-приложение =)
Трудности: все просто
много слышал про sql инъекции но никогда с ними не сталкивался. Спасибо за урок! =)
Научился: Я узнал как делать бекапы баз данных и восстанавливать их
Трудности: Ничего
У меня id всегда передавался как INT поэтому инъекции не сработали :~) Но я уже давно знаю о них, и у меня на всех сайтах полная защита :~)