Skip navigation
Please use this identifier to cite or link to this item: https://libeldoc.bsuir.by/handle/123456789/63371
Full metadata record
DC FieldValueLanguage
dc.contributor.authorРучаевская, Е. Г.-
dc.contributor.authorБуйневич, Е. Д.-
dc.coverage.spatialМинскen_US
dc.date.accessioned2026-04-27T06:25:40Z-
dc.date.available2026-04-27T06:25:40Z-
dc.date.issued2026-
dc.identifier.citationРучаевская, Е. Г. Основные меры по снижению рисков SQL-инъекций = Key measures to reducing the risks of SQL injection / Е. Г. Ручаевская, Е. Д. Буйневич // Технические средства защиты информации : материалы ХXIV Международной научно-технической конференции, Минск, 8 апреля 2026 года / Белорусский государственный университет информатики и радиоэлектроники [и др.] ; редкол.: О. В. Бойправ [и др.]. – Минск, 2026. – С. 262–266.en_US
dc.identifier.urihttps://libeldoc.bsuir.by/handle/123456789/63371-
dc.description.abstractВ работе рассматривается проблема SQL-инъекций как одной из наиболее актуальных угроз информационной безопасности, сохраняющей лидирующие позиции в рейтинге OWASP несмотря на многолетнюю известность. Описаны механизмы реализации атак, потенциальные последствия вплоть до полной компрометации серверов баз данных. Предложен комплексный подход к защите, сочетающий технические меры (параметризованные запросы, валидацию входных данных по принципу белых списков, разделение прав доступа, специализированные средства защиты) и организационные практики.en_US
dc.language.isoruen_US
dc.publisherБГУИРen_US
dc.subjectматериалы конференцийen_US
dc.subjectSQL-инъекцииen_US
dc.subjectуязвимостиen_US
dc.subjectвредоносные кодыen_US
dc.subjectбезопасность баз данныхen_US
dc.subjectзапросыen_US
dc.subjectвалидация данныхen_US
dc.subjectправа доступаen_US
dc.subjectсредства защитыen_US
dc.subjectпрограммное обеспечениеen_US
dc.titleОсновные меры по снижению рисков SQL-инъекцийen_US
dc.title.alternativeKey measures to reducing the risks of SQL injectionen_US
dc.typeArticleen_US
local.description.annotationThe paper examines the problem of SQL injection as one of the most pressing threats to information security, which continues to hold a leading position in the OWASP ranking despite being known for many years. The mechanisms of attack implementation and the potential consequences, including complete compromise of database servers, are described. A comprehensive approach to protection is proposed, combining technical measures (parameterized queries, input validation based on the whitelisting principle, access right separation, specialized security tools) and organizational practices.en_US
Appears in Collections:ТСЗИ 2026

Files in This Item:
File Description SizeFormat 
Ruchaevskaya_Key.pdf201.48 kBAdobe PDFView/Open
Show simple item record Google Scholar

Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.