🔹 SQL-инъекция: почему опасна и как защититься? 🔹 Что ломается, когда попадает SQL injection? 🔸 SQL injection (SQL — Structured Query Language) возникает, когда приложение строит запросы конкатенацией и ввод пользователя становится частью кода. Последствия: утечка и подмена данных, выполнение нежелательных команд, компрометация сервера.
🔸 Защита — prepared statements (параметризованные запросы): они отделяют код от данных, база не выполнит ввод как SQL. Параметризованный запрос в psycopg2 показан ниже.
cur.execute('SELECT * FROM users WHERE id = %s', (user_id,))
🔸 Валидация проверяет формат и диапазон входа; sanitization (очистка) убирает/экранирует опасные символы. Sanitization не заменяет prepared statements.
🔸 Дополнительные меры: давать DB (database) пользователям минимальные права, логировать подозрительные запросы и запускать сканеры в CI.
📚 Итог: parameterize + validate; sanitization и минимальные права — второй уровень защиты.
#CODERIKK #ErikkKollil #Middle
➡️ Мы в Telegram - Сетке - ВК Буду рад вашей реакции здесь⬇️
В этом посте были ссылки, но мы их удалили по правилам Сетки