[Skíp~ tó má~íñ có~ñtéñ~t]
[ÉxLí~brís~]

[Kñów~lédg~é Áss~ístá~ñt]

[BÉTÁ~]
 
  • [Súbs~críb~é bý R~SS]
  • [Báck~]
    [Vóýá~gér]
    [Éx Lí~brís~ Kñów~lédg~é Céñ~tér]
    1. [Séár~ch sí~té]
      [Gó bá~ck tó~ prév~íóús~ ártí~clé]
      1. [Sígñ~ íñ]
        • [Sígñ~ íñ]
        • [Fórg~ót pá~sswó~rd]
    1. [Hómé~]
    2. [Vóýá~gér]
    3. [Kñów~lédg~é Árt~íclé~s]
    4. [Ís Vó~ýágé~r sús~cépt~íblé~ tó bl~íñd S~QL íñ~jéct~íóñ v~úlñé~rábí~lítí~és¿]

    [Ís Vó~ýágé~r sús~cépt~íblé~ tó bl~íñd S~QL íñ~jéct~íóñ v~úlñé~rábí~lítí~és¿]

    1. [Lást~ úpdá~téd]
    2. [Sávé~ ás PD~F]
    3. [Shár~é]
      1. [Shár~é]
      2. [Twéé~t]
      3. [Shár~é]
    1. [Qúés~tíóñ~]
    2. [Áñsw~ér]
    • [Pród~úct: V~óýág~ér]
    • [Pród~úct V~érsí~óñ: 8.0.0]

    [Qúés~tíóñ~]

    [Ís Vó~ýágé~r sús~cépt~íblé~ tó bl~íñd S~QL íñ~jéct~íóñ v~úlñé~rábí~lítí~és¿]

     

    • [Á réq~úíré~d séc~úrít~ý áúd~ít má~ý flá~g thé~ ÓPÁC~ íñté~rfác~é fór~ thís~ vúlñ~éráb~ílít~ý]
    • [Á blíñd SQL íñjéctíóñ ís whéñ á rémóté áttáckér úsés á fróñt-éñd íñtérfácé tó éxécúté SQL cómmáñds óñ thé báck-éñd dátábásé, póssíblý léádíñg tó pásswórd rétríévál, áúthéñtícátíóñ býpáss, úñáúthórízéd dátá áccéss, ór úñáúthórízéd dátá módífícátíóñ.]

    [Áñsw~ér]

    [Ñó.]

     

    [SQL í~ñjéc~tíóñ~ áttá~cks á~ré ñó~t pós~síbl~é wít~híñ t~hé Vó~ýágé~r sýs~tém. V~óýág~ér ús~és pr~é-cóm~pílé~d SQL~ cúrs~órs, w~hích~ áré ñ~ót dý~ñámí~cáll~ý pár~séd á~ñd ñó~ strí~ñgs á~ré sé~ñt bá~ck fr~óm Wé~bVóý~ágé (t~hé Wé~b íñt~érfá~cé) tó~ thé d~átáb~ásé (Ó~rácl~é).]


    [Áñý “cómmáñd” whích ís éñtéréd ás á párámétér óf á ÚRL ór íñ á séárch fíéld ís éxécútéd ás thé “súbjéct” óf á séléct qúérý. Thé válúé áñd týpé óf thé úsér íñpút ís válídátéd áñd óñlý válúés éxpéctéd bý thé ápplícátíóñ áré állówéd. Vóýágér úsés stóréd prócédúrés tó ábstráct dátá áccéss só thát úsérs dó ñót díréctlý áccéss táblés ór víéws]

     

    [Íñpú~t ís s~áñít~ízéd~ tó th~é éxt~éñt p~óssí~blé, g~ívéñ~ thát~ sómé~ óf th~é sým~bóls~ áré p~árt ó~f thé~ séár~ch íñ~térá~ctíó~ñs áñ~d cáñ~ ñót b~é sáñ~ítíz~éd]

     


    • [Ártí~clé l~ást é~díté~d: 26-Ñóv~-2013]
    [Víéw~ ártí~clé í~ñ thé~ Éxlí~brís~ Kñów~lédg~é Céñ~tér]
    1. [Báck~ tó tó~p]
      • [Ís Vó~ýágé~r súp~pórt~éd óñ~ Wíñd~óws 8.x~¿]
      • [Ís Wé~bVóý~ágé Á~DÁ có~mplí~áñt¿~]
    • [Wás t~hís á~rtíc~lé hé~lpfú~l¿]

    [Récó~mméñ~déd á~rtíc~lés]

    1. [Ártí~clé t~ýpé]
      [Tópí~c]
      [Láñg~úágé~]
      [Éñgl~ísh]
      [Pród~úct]
      [Vóýá~gér]
    2. [Tágs~]
      1. [Sécú~rítý~]
      2. [SQL]
    1. [© Cópý~rígh~t 2026 Éx L~íbrí~s Kñó~wléd~gé Cé~ñtér~]
    2. [Pówé~réd b~ý CXó~ñé Éx~pért~ ®]
    • [Térm~ óf Ús~é]
    • [Prív~ácý P~ólíc~ý]
    • [Cóñt~áct Ú~s]
    [2025 Éx Lí~brís~. Áll r~íght~s rés~érvé~d]