🔹 SQL-инъекция: почему опасна и как защититься? 🔹 Что ломается, когда попадает SQL injection? 🔸 SQL injection (SQL — Structured Query Language) возникает, когда приложение строит запросы конкатенацией и ввод пользователя становится частью кода. Последствия: утечка и подмена данных, выполнение нежелательных команд, компрометация сервера.

🔸 Защита — prepared statements (параметризованные запросы): они отделяют код от данных, база не выполнит ввод как SQL. Параметризованный запрос в psycopg2 показан ниже.

cur.execute('SELECT * FROM users WHERE id = %s', (user_id,))

🔸 Валидация проверяет формат и диапазон входа; sanitization (очистка) убирает/экранирует опасные символы. Sanitization не заменяет prepared statements.

🔸 Дополнительные меры: давать DB (database) пользователям минимальные права, логировать подозрительные запросы и запускать сканеры в CI.

📚 Итог: parameterize + validate; sanitization и минимальные права — второй уровень защиты.

#CODERIKK #ErikkKollil #Middle

➡️ Мы в Telegram - Сетке - ВК Буду рад вашей реакции здесь⬇️


В этом посте были ссылки, но мы их удалили по правилам Сетки

🔹 SQL-инъекция: почему опасна и как защититься?
🔹 Что ломается, когда попадает SQL injection?
🔸 SQL injection (SQL — Structured Query Language) возникает, когда приложение строит запросы конкатенацией... | Сетка — социальная сеть от hh.ru