SQL injection
SQL-süst
olemus
rünne andmebaasipõhisele rakendusele (millel enamasti on veebipõhine liides), kasutab ära tarkvara nõrkusi, eeskätt sisendandmete valideerimise puudulikkust: ründaja annab sobivalt koostatud SQL-päringu kaudu lubamatuid käske andmebaasiserverile; 2013. a. oli sagedaim veebirünne
= a cyberattack that injects malicious SQL code into an application, allowing the attacker to view or modify a database
ülevaateid
https://en.wikipedia.org/wiki/SQL_injection
https://crypto.stanford.edu/cs142/lectures/16-sql-inj.pdf
https://www.w3resource.com/sql/sql-injection/sql-injection.php
tõrje
https://www.owasp.org/index.php/SQL_Injection_Prevention_Cheat_Sheet
https://phpdelusions.net/sql_injection
https://vladmihalcea.com/a-beginners-guide-to-sql-injection-and-how-you-should-prevent-it/
vt ka
- pime SQL-süst