
Se você ainda não se convenceu de que deve utilizar um programa de criação e edição de códigos na confecção de seu site – ou alguma outra forma de proteger seu site -, esta descrição abaixo sobre os tipos de ataques SQL Injection, talvez, possa lhe fazer mudar de ideia.
Antes de mais nada, saiba que ataques do tipo SQL Injection são feitos por crackers em banco de dados de websites, para, manipular, excluir, bloquear ou copiar (roubar) seus dados. Veja algumas das várias instruções de ataques SQL e suas definições.
SELECT id, nome, sobrenome FROM autores;
É fácil concluir o que significa essa instrução; por meio da tabela autores, a instrução retornará cada linha das colunas que possuem como id nome e sobrenome. Claro que, para ter eficiência na busca dos dados, a instrução pode restringir a busca a um autor com nome e sobrenome especifico, conforme a linha abaixo:
SELECT id, nome, sobrenome FROM autores WHERE nome =
‘chico’ AND sobrenome = ‘buarque’
Nome: Chi’co
Sobrenome:
Buarque
SELECT
id, nome, sobrenome FROM autores WHERE nome = ‘chi’co’ AND sobrenome =
‘buarque’
* Server: Msg
170, Level 15, State 1, Line 1
* Line 1:
Incorrect Syntax near ‘co’.
chi’;
DROP TABLE autores –
Observe, abaixo, mais formas de burlar o site, em um site com usuário e senha por exemplo. Se o usuário inserir:
Username:
admin’ –
Username:
‘ or 1=1-
Username:
‘ union select 1, ‘fictional_user’, ‘some_password’, 1-
0 Comentários:
Postar um comentário
- Comente, é sempre bom saber sua opinião.
- Comentários ofensivos ou mal educados não serão publicados.
- Comentários anônimos serão publicados se relevantes.
- Para criticar, sugerir ou elogiar, vá aqui.