of hoe gebruikersgegevens te beschermen tegen SQL-injectie
fun facts:
SQL Injection bestaat al sinds websites gegevens in databases opslaan.
het Open Web Application Security Project beoordeelde injectieaanvallen als een van de top 10 bedreigingen waarmee webapplicaties in 2017 worden geconfronteerd.,
SQL injection is nog steeds verantwoordelijk voor veel grote datalekken. In 2016, De Illinois en Arizona State Board of Elections kiezersregistratie databases werden geschonden. Hoewel er geen informatie werd gestolen in Arizona, in Illinois aanvallers hadden toegang tot kiezer gegevens met inbegrip van naam, adres, geboortedatum, geslacht en gedeeltelijke sofinummers, voor ongeveer 80.000 mensen.⁴
dat is angstaanjagend, Wat Is het?
SQL-injectie is een type aanval dat zich richt op de database van een toepassing door het invoegen van onbedoelde code in invoervelden van gebruikers., Door gebruik te maken van SQL — syntaxis kan de aanvaller invoervelden gebruiken om informatie uit die databases vast te leggen-inclusief zaken als wachtwoorden en creditcardnummers. Iemand kan zelfs de controle over uw database of verwijder alle informatie die het bevat.
Het is gek om te denken dat iets zo eenvoudig en goed begrepen nog steeds verantwoordelijk is voor zoveel big data-inbreuken., Zelfs in high profile gevallen zoals de kiezer registratie hacks hierboven vermeld en de recente Equifax inbreuk (die niet te wijten was aan SQL injectie, maar om een soortgelijke kwetsbaarheid die het bedrijf niet aan te pakken), de wortel van de kwetsbaarheid komt neer op menselijke fouten en gebrek aan aandacht voor detail. De tijd nemen om goed na te denken over het probleem kan ons aanzienlijk helpen gebruikersgegevens te beschermen tegen veelvoorkomende inbreuken, met name SQL-injecties.
Geef een reactie