CodeShot

مسیر یادگیری SQL Injection

حمله‌ای که با تزریق کد SQL از طریق ورودی کاربر، مهاجم را قادر می‌کند Queryهای دلخواه روی دیتابیس اجرا کند — از خواندن داده محرمانه تا حذف کامل جدول.

6 مرحله

  1. 1.

    SQL Injection چیست؟

    حمله‌ای که با تزریق کد SQL از طریق ورودی کاربر، مهاجم را قادر می‌کند Queryهای دلخواه روی دیتابیس اجرا کند — از خواندن داده محرمانه تا حذف کامل جدول.

    ~3 ساعت
  2. 2.

    درک مکانیزم SQL Injection

    توضیح می‌دهد وقتی ورودی کاربر مستقیماً درون رشته کوئری SQL قرار می‌گیرد، مهاجم چگونه می‌تواند منطق کوئری را تغییر دهد.

    ~3 ساعت
  3. 3.

    بررسی یک نمونه کد آسیب‌پذیر

    یک قطعه کد واقعی که کوئری را با الحاق رشته می‌سازد بررسی می‌شود و نشان داده می‌شود مهاجم چگونه با یک ورودی ساده احراز هویت را دور می‌زند.

    ~3 ساعت
  4. 4.

    استفاده از کوئری‌های پارامتری

    توضیح می‌دهد استفاده از پارامتر به‌جای الحاق مستقیم رشته چگونه داده ورودی را از دستور SQL کاملاً جدا نگه می‌دارد.

    ~3 ساعت
  5. 5.

    استفاده امن از ORM

    توضیح می‌دهد ابزارهایی مانند Entity Framework چگونه به‌صورت پیش‌فرض کوئری‌های پارامتری تولید می‌کنند، و در کدام موارد استثنا همچنان خطرناک است.

    ~3 ساعت
  6. 6.

    تست آسیب‌پذیری SQL Injection

    روش‌های عملی برای تست دستی و ابزارهای خودکار جهت کشف نقاط ورودی آسیب‌پذیر به SQL Injection را معرفی می‌کند.

    ~4 ساعت