Skip navigation
Please use this identifier to cite or link to this item: https://libeldoc.bsuir.by/handle/123456789/31104
Full metadata record
DC FieldValueLanguage
dc.contributor.authorГарцуев, А. Л.-
dc.contributor.authorБорзенков, А. В.-
dc.date.accessioned2018-04-20T08:41:07Z-
dc.date.available2018-04-20T08:41:07Z-
dc.date.issued2006-
dc.identifier.citationГарцуев, А. Л. SQL-инъекции в Insert-запросах / А. Л. Гарцуев, А. В. Борзенков // Доклады БГУИР. - 2006. - № 3 (15). - С. 167 - 168.ru_RU
dc.identifier.urihttps://libeldoc.bsuir.by/handle/123456789/31104-
dc.description.abstractВ работе исследуется безопасность использования Insert-запросов, которые были сформированы из данных, полученных от пользователя. Для оценки применимости SQL-инъекций в Insert-запросах и определения способов защиты от подобных атак описывается эксперимент, в котором мы смогли извлечь информацию о пользователе базы данных, самой базе данных и версии используемого сервера. При сессии root-пользователя возможен доступ к файловой системе атакуемого сервера. Установили, что для обеспечения защиты от подобных атак необходимо осуществлять фильтрацию входных данных, полученных от пользователя.ru_RU
dc.language.isoruru_RU
dc.publisherБГУИРru_RU
dc.subjectдоклады БГУИРru_RU
dc.subjectбаза данныхru_RU
dc.subjectSQL-инъекцияru_RU
dc.subjectInsert-запросru_RU
dc.titleSQL-инъекции в Insert-запросахru_RU
dc.title.alternativeSQL injections in insert queriesru_RU
dc.typeСтатьяru_RU
Appears in Collections:№3 (15)

Files in This Item:
File Description SizeFormat 
SQL.pdf568.51 kBAdobe PDFView/Open
Show simple item record Google Scholar

Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.