مسیر یادگیری SQL Injection
حملهای که با تزریق کد SQL از طریق ورودی کاربر، مهاجم را قادر میکند Queryهای دلخواه روی دیتابیس اجرا کند — از خواندن داده محرمانه تا حذف کامل جدول.
6 مرحله
- 1.
SQL Injection چیست؟
حملهای که با تزریق کد SQL از طریق ورودی کاربر، مهاجم را قادر میکند Queryهای دلخواه روی دیتابیس اجرا کند — از خواندن داده محرمانه تا حذف کامل جدول.
~3 ساعت - 2.
درک مکانیزم SQL Injection
توضیح میدهد وقتی ورودی کاربر مستقیماً درون رشته کوئری SQL قرار میگیرد، مهاجم چگونه میتواند منطق کوئری را تغییر دهد.
~3 ساعت - 3.
بررسی یک نمونه کد آسیبپذیر
یک قطعه کد واقعی که کوئری را با الحاق رشته میسازد بررسی میشود و نشان داده میشود مهاجم چگونه با یک ورودی ساده احراز هویت را دور میزند.
~3 ساعت - 4.
استفاده از کوئریهای پارامتری
توضیح میدهد استفاده از پارامتر بهجای الحاق مستقیم رشته چگونه داده ورودی را از دستور SQL کاملاً جدا نگه میدارد.
~3 ساعت - 5.
استفاده امن از ORM
توضیح میدهد ابزارهایی مانند Entity Framework چگونه بهصورت پیشفرض کوئریهای پارامتری تولید میکنند، و در کدام موارد استثنا همچنان خطرناک است.
~3 ساعت - 6.
تست آسیبپذیری SQL Injection
روشهای عملی برای تست دستی و ابزارهای خودکار جهت کشف نقاط ورودی آسیبپذیر به SQL Injection را معرفی میکند.
~4 ساعت
