Què és la injecció SQL cega basada en el temps?
Què és la injecció SQL cega basada en el temps?

Vídeo: Què és la injecció SQL cega basada en el temps?

Vídeo: Què és la injecció SQL cega basada en el temps?
Vídeo: ¿Qué es una Inyección SQL? | Explicación 2024, Desembre
Anonim

Temps - basat en Blind SQLi

Temps - basat en injecció SQL és una inferencia Injecció SQL tècnica que es basa en l'enviament d'un SQL consulta a la base de dades que obliga la base de dades a esperar una quantitat especificada de temps (en segons) abans de respondre

Així, què és la injecció SQL cega?

Descripció. SQL cec (Llenguatge de consulta estructurat) injecció és un tipus de Injecció SQL atac que fa preguntes certes o falses a la base de dades i determina la resposta en funció de la resposta de l'aplicació. Això fa que l'explotació Injecció SQL vulnerabilitat més difícil, però no impossible..

què és un atac d'injecció SQL cec es pot prevenir? Com amb regular Injecció SQL , atacs d'injecció SQL cecs poden ser impedit mitjançant l'ús acurat de consultes parametritzades, que asseguren que l'entrada de l'usuari no pot interferir amb l'estructura del previst SQL consulta.

En conseqüència, és un atac d'injecció SQL basat en el temps?

Temps - Basat Cec Atacs d'injecció SQL . Temps - basat Les tècniques s'utilitzen sovint per aconseguir proves quan no hi ha una altra manera de recuperar informació del servidor de bases de dades. Aquest tipus de atac s'injecta a SQL segment que conté una funció DBMS específica o una consulta pesada que genera a temps retard.

Quan podria un atacant intentar una injecció SQL cega?

Injecció SQL cega és idèntic al normal Injecció SQL excepte que quan an intents atacants per explotar una aplicació en lloc d'obtenir un missatge d'error útil, reben una pàgina genèrica especificada pel desenvolupador. Això fa que l'explotació sigui un potencial Atac d'injecció SQL més difícil però no impossible.

Recomanat: