הזרקת SQL (SQLi) (SQL Injection (SQLi))

מתקפת מניפולציה של מסד נתונים

מהי הזרקת SQL (SQLi)?

SQL Injection (SQLi) היא פגיעות של יישומי אינטרנט המאפשרת לתוקפים לתפעל שאילתות מסד נתונים על ידי הזרקת קוד SQL זדוני לשדות קלט. זה מתרחש כאשר יישומים לא מצליחים לאמת או לחטא כראוי את קלט המשתמש.

SQLi היא אחת מהפגיעויות הקריטיות ביותר ב-OWASP Top 10 והיא משמשת לעתים קרובות לצד טכניקות אחרות כגון Cross-Site Scripting (XSS) וניצול לפגיעה ביישומי אינטרנט ומערכות עורפיות.

למה משמשת הזרקת SQL (SQLi)?

SQLi משמש לגישה, שינוי או מחיקה של נתונים רגישים המאוחסנים במסדי נתונים. ניתן למנף אותו גם כדי להסלים הרשאות, לעקוף אימות ולבצע פקודות על מערכות בסיסיות.

מיתוג מצריך שיטות קידוד מאובטחות, אימות קלט, שאילתות עם פרמטרים ופריסה של פתרונות Web Application Firewall (WAF). בדיקת חדירה רגילה והערכות פגיעות חיוניות גם לזיהוי ותיקון סיכוני SQLi.

אולי יעניין אותך

הרשאות עודפות (Privilege Creep)
הצטברות הרשאות עוקבות ועודפות לאורך זמן
Privilege Creep היא הצטברות הרשאות מיותרות לאורך זמן. היא מהווה סיכון משמעותי לניהול זהויות.
ISO/IEC 15026 (ISO/IEC 15026)
תקן אבטחת מערכת ותוכנה
תקן ISO 15026 מתמקד באבטחת מערכת ותוכנה. למדו כיצד זה מבטיח מערכות מאובטחות ואמינות.
התחזות (Spoofing)
התחזות זהות במתקפות סייבר
התקפות זיוף מתחזות למקורות מהימנים כדי להונות קורבנות. למדו כיצד הם פועלים וכיצד למנוע אותם.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.