Hva er tidsbasert blind SQL-injeksjon?
Hva er tidsbasert blind SQL-injeksjon?

Video: Hva er tidsbasert blind SQL-injeksjon?

Video: Hva er tidsbasert blind SQL-injeksjon?
Video: Time-Based Blind SQL Injection! 2024, Kan
Anonim

Tid - basert blind SQLi

Tid - basert SQL-injeksjon er en slutning SQL-injeksjon teknikk som er avhengig av å sende en SQL spørring til databasen som tvinger databasen til å vente på en spesifisert mengde tid (i sekunder) før du svarer

Bare så, hva er blind SQL-injeksjon?

Beskrivelse. Blind SQL (Structured Query Language) injeksjon er en type SQL-injeksjon angrep som stiller databasen sanne eller falske spørsmål og bestemmer svaret basert på applikasjonens svar. Dette gjør utnyttelse av SQL-injeksjon sårbarhet vanskeligere, men ikke umulig..

hva er blind SQL-injeksjonsangrep kan det forhindres? Som med vanlig SQL-injeksjon , blinde SQL-injeksjonsangrep kan være forhindret gjennom forsiktig bruk av parameteriserte spørringer, som sikrer at brukerinndata ikke kan forstyrre strukturen til den tiltenkte SQL spørsmål.

Følgelig, er tidsbasert SQL-injeksjonsangrep?

Tid - Basert Blind SQL-injeksjonsangrep . Tid - basert teknikker brukes ofte for å oppnå tester når det ikke er noen annen måte å hente informasjon fra databaseserveren. Denne typen angrep injiserer en SQL segment som inneholder spesifikk DBMS-funksjon eller tung spørring som genererer en tid forsinkelse.

Når kan en angriper forsøke en blind SQL-injeksjon?

Blind SQL-injeksjon er identisk med normalen SQL-injeksjon bortsett fra at når en angriper forsøk for å utnytte en applikasjon i stedet for å få en nyttig feilmelding, får de en generisk side spesifisert av utvikleren i stedet. Dette gjør utnyttelse til et potensial SQL-injeksjonsangrep vanskeligere, men ikke umulig.

Anbefalt: