Что такое Second-Order SQL Injection?
👇 Правильный ответ (нажми, чтобы прочитать):
Second-Order SQLi — это уязвимость, при которой вредоносная строка сначала безопасно сохраняется в базе, а затем становится опасной при повторном использовании в другом запросе.
инъекция «срабатывает» не сразу, а позже — когда сохранённые данные попадают в динамический SQL.
Как это выглядит на практике:
1. Пользователь сохраняет имя: test'--
2. Приложение кладёт это в БД.
3. Позже это значение вставляется в SQL без параметризации → инъекция.
👍 — знал/а
🔥 — не знал/а
💼 Щелкаешь такие задачи как орешки? Найди проект с достойной зарплатой тут
🐸 Библиотека хакера
#ctf_challenge
