SQL inyeksiyası (ing. SQL injection) — zərərli SQL ifadələrinin icra üçün giriş sahəsinə daxil edildiyi (məsələn, verilənlər bazasında olan məlumatları ələ keçirmək üçün) verilənlərə əsaslanan tətbiqlərə hücum etmək üçün istifadə edilən kod yeritmə texnikası. Bu hücum texnikasından istifadə edərək hakerlər SQL verilənlər bazasının məzmununu köçürə, dəyişdirə və silə bilərlər. SQL inyeksiyası əsasən veb saytlar üçün hücum vektoru kimi tanınır, lakin istənilən növ SQL verilənlər bazasına hücum etmək üçün istifadə edilə bilər.
SQL inyeksiya hücumları təcavüzkarlara şəxsiyyəti saxtalaşdırmağa, mövcud məlumatlara müdaxilə etməyə, əməliyyatları ləğv etmək və ya balansları dəyişdirmək, rədd etmə problemlərinə səbəb olmağa, sistemdəki bütün məlumatların tam açıqlanmasına, məlumatları məhv etməyə və ya başqa cür əlçatmaz hala gətirməyə imkan verir. Sənəd yönümlü NoSQL verilənlər bazaları da bu təhlükəsizlik zəifliyindən təsirlənə bilər.
2012-ci ildə aparılan bir araşdırmada, orta hesabla veb tətbiqinin ayda dörd hücum kampaniyası aldığı, pərakəndə satıcıların isə digər sənaye sahələrinə nisbətən iki dəfə çox hücum aldığı müşahidə edildi.
Tarix
SQL inyeksiyasının ilk ictimai müzakirələri təxminən 1998-ci ildə görünməyə başladı; məsələn, Phrack Magazine-də 1998-ci il məqaləsi.
Həmçinin bax
İstinadlar
- Microsoft. "SQL Injection". avqust 2, 2013 tarixində . İstifadə tarixi: avqust 4, 2013.
SQL injection is an attack in which malicious code is inserted into strings that are later passed to an instance of SQL Server for parsing and execution. Any procedure that constructs SQL statements should be reviewed for injection vulnerabilities because SQLi Server will execute all syntactically valid queries that it receives. Even parameterized data can be manipulated by a skilled and determined attacker.
- Zhuo, Z.; Cai, T.; Zhang, X.; Lv, F. "Long short‐term memory on abstract syntax tree for SQL injection detection". IET Software (ingilis). 15 (2). 2021-03-12: 188–197. doi:10.1049/sfw2.12018. ISSN 1751-8806.
- "Hacking NodeJS and MongoDB | Websecurify Blog". 2023-09-01 tarixində . İstifadə tarixi: 2023-10-16.
- Imperva. "Imperva Web Application Attack Report" (PDF). iyul 2012. sentyabr 7, 2013 tarixində (PDF). İstifadə tarixi: avqust 4, 2013.
Retailers suffer 2x as many SQL injection attacks as other industries. / While most web applications receive 4 or more web attack campaigns per month, some websites are constantly under attack. / One observed website was under attack 176 out of 180 days, or 98% of the time.
- Sean Michael Kerner. "How Was SQL Injection Discovered? The researcher once known as Rain Forrest Puppy explains how he discovered the first SQL injection more than 15 years ago". noyabr 25, 2013. mart 18, 2014 tarixində .
- Jeff Forristal (signing as rain.forest.puppy). "NT Web Technology Vulnerabilities". . 8 (54 (article 8)). dekabr 25, 1998. mart 19, 2014 tarixində .
Xarici keçidlər
- OWASP SQL Injection Cheat Sheets, OWASP tərəfindən.
- WASC Təhlükə Təsnifatı — Veb Tətbiq Təhlükəsizliyi Konsorsiumu tərəfindən SQL inyeksiyasına girişi.
- Why SQL Injection Won't Go Away noyabr 9, 2012, at the Wayback Machine, Stuart Thomas tərəfindən.
- SDL Quick security references on SQL injection Bala Neerumalla tərəfindən.
- How security flaws work: SQL injection
wikipedia, oxu, kitab, kitabxana, axtar, tap, meqaleler, kitablar, oyrenmek, wiki, bilgi, tarix, tarixi, endir, indir, yukle, izlə, izle, mobil, telefon ucun, azeri, azəri, azerbaycanca, azərbaycanca, sayt, yüklə, pulsuz, pulsuz yüklə, haqqında, haqqinda, məlumat, melumat, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, şəkil, muisiqi, mahnı, kino, film, kitab, oyun, oyunlar, android, ios, apple, samsung, iphone, pc, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, web, computer, komputer
SQL inyeksiyasi ing SQL injection zererli SQL ifadelerinin icra ucun giris sahesine daxil edildiyi meselen verilenler bazasinda olan melumatlari ele kecirmek ucun verilenlere esaslanan tetbiqlere hucum etmek ucun istifade edilen kod yeritme texnikasi Bu hucum texnikasindan istifade ederek hakerler SQL verilenler bazasinin mezmununu kocure deyisdire ve sile bilerler SQL inyeksiyasi esasen veb saytlar ucun hucum vektoru kimi taninir lakin istenilen nov SQL verilenler bazasina hucum etmek ucun istifade edile biler SQL inyeksiya hucumlari tecavuzkarlara sexsiyyeti saxtalasdirmaga movcud melumatlara mudaxile etmeye emeliyyatlari legv etmek ve ya balanslari deyisdirmek redd etme problemlerine sebeb olmaga sistemdeki butun melumatlarin tam aciqlanmasina melumatlari mehv etmeye ve ya basqa cur elcatmaz hala getirmeye imkan verir Sened yonumlu NoSQL verilenler bazalari da bu tehlukesizlik zeifliyinden tesirlene biler 2012 ci ilde aparilan bir arasdirmada orta hesabla veb tetbiqinin ayda dord hucum kampaniyasi aldigi perakende saticilarin ise diger senaye sahelerine nisbeten iki defe cox hucum aldigi musahide edildi TarixSQL inyeksiyasinin ilk ictimai muzakireleri texminen 1998 ci ilde gorunmeye basladi meselen Phrack Magazine de 1998 ci il meqalesi Hemcinin baxSaytlararasi skript Metasploit OWASPIstinadlarMicrosoft SQL Injection avqust 2 2013 tarixinde Istifade tarixi avqust 4 2013 SQL injection is an attack in which malicious code is inserted into strings that are later passed to an instance of SQL Server for parsing and execution Any procedure that constructs SQL statements should be reviewed for injection vulnerabilities because SQLi Server will execute all syntactically valid queries that it receives Even parameterized data can be manipulated by a skilled and determined attacker Zhuo Z Cai T Zhang X Lv F Long short term memory on abstract syntax tree for SQL injection detection IET Software ingilis 15 2 2021 03 12 188 197 doi 10 1049 sfw2 12018 ISSN 1751 8806 Hacking NodeJS and MongoDB Websecurify Blog 2023 09 01 tarixinde Istifade tarixi 2023 10 16 Imperva Imperva Web Application Attack Report PDF iyul 2012 sentyabr 7 2013 tarixinde PDF Istifade tarixi avqust 4 2013 Retailers suffer 2x as many SQL injection attacks as other industries While most web applications receive 4 or more web attack campaigns per month some websites are constantly under attack One observed website was under attack 176 out of 180 days or 98 of the time Sean Michael Kerner How Was SQL Injection Discovered The researcher once known as Rain Forrest Puppy explains how he discovered the first SQL injection more than 15 years ago noyabr 25 2013 mart 18 2014 tarixinde Jeff Forristal signing as rain forest puppy NT Web Technology Vulnerabilities 8 54 article 8 dekabr 25 1998 mart 19 2014 tarixinde Xarici kecidlerOWASP SQL Injection Cheat Sheets OWASP terefinden WASC Tehluke Tesnifati Veb Tetbiq Tehlukesizliyi Konsorsiumu terefinden SQL inyeksiyasina girisi Why SQL Injection Won t Go Away noyabr 9 2012 at the Wayback Machine Stuart Thomas terefinden SDL Quick security references on SQL injection Bala Neerumalla terefinden How security flaws work SQL injection