pregunta:
a pesar de comprender los riesgos de la inyección SQL de la entrada del usuario no consolidada, es un formulario desplegable, donde los usuarios seleccionan de las opciones predefinidas, ex-de este intento de esta inyección vulnerabilidad?
Respuesta:
Desafortunadamente, incluso con desplegables, no puede asumir inmunidad a los ataques de inyección SQL. He aquí por qué:
aunque las opciones desplegables son limitadas, los usuarios pueden manipular datos en el navegador o usar herramientas como Curl para enviar solicitudes HTTP personalizadas para enviar entradas no deseadas. Por ejemplo, en la consola de desarrolladores de Firefox, es fácil editar valores desplegables, incluidos los que contienen declaraciones SQL maliciosas como "Drop Table *;".
evitando estas manipulaciones y solicitudes personalizadas, la sugerencia de "se protege siempre" sigue siendo primordial. Nunca asuma que la entrada del usuario, incluso de fuentes controladas como desplegables, es segura. Implemente siempre las medidas de seguridad necesarias para evitar la inyección de SQL y proteger sus bases de datos.
Descargo de responsabilidad: Todos los recursos proporcionados provienen en parte de Internet. Si existe alguna infracción de sus derechos de autor u otros derechos e intereses, explique los motivos detallados y proporcione pruebas de los derechos de autor o derechos e intereses y luego envíelos al correo electrónico: [email protected]. Lo manejaremos por usted lo antes posible.
Copyright© 2022 湘ICP备2022001581号-3