Skip navigation
Please use this identifier to cite or link to this item: https://libeldoc.bsuir.by/handle/123456789/31104
Full metadata record
DC FieldValueLanguage
dc.contributor.authorГарцуев, А. Л.-
dc.contributor.authorБорзенков, А. В.-
dc.date.accessioned2018-04-20T08:41:07Z-
dc.date.available2018-04-20T08:41:07Z-
dc.date.issued2006-
dc.identifier.citationГарцуев, А. Л. SQL-инъекции в Insert-запросах = SQL injections in insert queries / А. Л. Гарцуев, А. В. Борзенков // Доклады БГУИР. – 2006. – № 3 (15). – С. 167–168.ru_RU
dc.identifier.urihttps://libeldoc.bsuir.by/handle/123456789/31104-
dc.description.abstractВ работе исследуется безопасность использования Insert-запросов, которые были сформированы из данных, полученных от пользователя. Для оценки применимости SQL-инъекций в Insert-запросах и определения способов защиты от подобных атак описывается эксперимент, в котором мы смогли извлечь информацию о пользователе базы данных, самой базе данных и версии используемого сервера. При сессии root-пользователя возможен доступ к файловой системе атакуемого сервера. Установили, что для обеспечения защиты от подобных атак необходимо осуществлять фильтрацию входных данных, полученных от пользователя.ru_RU
dc.language.isoruru_RU
dc.publisherБГУИРru_RU
dc.subjectдоклады БГУИРru_RU
dc.subjectбаза данныхru_RU
dc.subjectSQL-инъекцияru_RU
dc.subjectInsert-запросru_RU
dc.titleSQL-инъекции в Insert-запросахru_RU
dc.title.alternativeSQL injections in insert queriesru_RU
dc.typeСтатьяru_RU
local.description.annotationThe work deals with an opportunity of using SQL injections in INSERT queries. Using the methodics of inserting SQL injections with time measuring of query execution, it’s possible to get information about database user, database name and server version. The system access is possible during the session of root user.-
Appears in Collections:№3 (15)

Files in This Item:
File Description SizeFormat 
SQL.pdf568.51 kBAdobe PDFView/Open
Show simple item record Google Scholar

Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.