🗄️ SQL и базы данных · 20 вопросов
· ~38 мин
· ⏱ Таймер 38:00
· Средний
·
SQL-инъекции и безопасные запросы
Задания разбирают не страшилки, а точные границы защиты: параметры отделяют значение от SQL-кода, но не подставляют имена столбцов; экранирование вручную ломается на кодировках и контексте; динамический ORDER BY строится через белый список; хранимая процедура безопасна лишь пока внутри неё не склеивается непроверенный SQL. Отдельно проверяются последствия чрезмерных прав.
🔗 Встроить тест на свой сайт (iframe) ▼
Скопируйте код и вставьте в любое место на вашем сайте:
Также доступна прямая ссылка на embed-страницу