TGViewer
Журнал «Код» Журнал «Код» @thecodemedia · 49.1K subscribers
Post #11104 4.13K
Если вы думаете, что современные хакеры ломают сайты через какие-то удивительные нейросети, то нет. На практике одна из самых опасных и до сих пор актуальных уязвимостей — SQL-инъекции.

Последствия могут быть разные: от обхода аутентификации и получения доступа к аккаунтам, до утечки целых таблиц с пользовательскими данными, удаления информации или модификации записей.

В статье разобрали механику подобных эксплойтов, какие есть типы атак, посмотрим на реальные примеры уязвимого кода и научимся выстраивать защиту.

https://v.thecode.media/hhzqy

А если хотите сначала разобраться, как SQL-запросы вообще устроены — скоро выйдет базовый разбор: SELECT, JOIN, GROUP BY и типичные ошибки новичков с примерами на PostgreSQL.

Журнал «Код» | Скидка 15% на все курсы Практикума до 29 мая
  • 👍 8
  • ❤ 5
  • 🔥 2
More from @thecodemedia
  1. Oct 10, 2026Архитектура на вырост: спроектировать так, чтобы потом не переписывать Монолит и микросерв…
  2. Oct 9, 2026Раньше хотелось попасть в топ Google. Теперь неплохо бы ещё попасть в ответ ChatGPT, Алисы…
  3. Oct 9, 2026Три последних эмодзи в раскладке клавиатуры — то, как прошла ваша рабочая неделя. Показыва…
  4. Oct 8, 2026ИИ быстро соберёт сводку по метрикам, напишет код для расчёта и объяснит, что значит p-val…
  5. Oct 8, 20263 AI-навыка для работы с архитектурой AI-систем Переходим к задачам, которые выходят за пр…
  6. Oct 7, 2026Разбираемся, чем проверить сайт на уязвимости, права доступа, открытые порты и SQL-инъекци…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →