Yapılandırılmış Sorgu Dili Enjeksiyonu (SQL Injection), veri tabanına dayalı uygulamalara saldırmak için kullanılan bir saldırı tekniğidir. Saldırgan SQL dili özelliklerinden faydalanarak standart uygulama ekranındaki ilgili alana yeni SQL ifadelerini ekler. SQL Injection, uygulamaların yazılımları içindeki bir güvenlik açığından faydalanır. Örneğin, uygulamanın kullanıcı giriş bilgileri beklediği kısma SQL ifadeleri gömülür, eğer gelen verinin içeriği uygulama içerisinde filtrelenmiyorsa veya hatalı şekilde filtreleniyorsa, uygulamanın, içine gömülmüş olan kodla beraber hiçbir hata vermeden çalıştığı görülür.
Okunma
42
Siber Güvenlik
Yapılandırılmış Sorgu Dili Enjeksiyonu
Yapılandırılmış Sorgu Dili Enjeksiyonu
Siber Güvenlik • Çevrimiçi
1 dk okuma
İlgili Makaleler
- • Kritik Altyapı Güvenliği Nedir ve Neden Önemlidir?
- • Siber Güvenlik Neden Önemli
- • Doğum Günü Saldırısı (Birthday Attack)
- • Şifre Saldırısı (Passwords Attack)
- • Hacktivizm ve Hacktivistler
- • Dağıtık Hizmet Engelleme (DDoS)
- • Kritik Altyapıların Korunmasında Stratejiler, Standartlar ve Yerli Yaklaşımlar
- • Tedarik Zinciri Saldırıları
- • Phreaker
- • Beyaz Şapkalı Hacker