3.1 - Métodos de Injeção SQL

Os programas e aplicações Web que acessam um banco de dados podem enviar comandos e dados ao banco de dados, bem como exibir dados recuperados do banco de dados por meio do navegador Web.

Em um ataque de Injeção SQL, o atacante injeta uma entrada de cadeia de caracteres pela aplicação, que muda ou manipula a instrução SQL para o proveito do atacante.

Um ataque de Injeção de SQL pode prejudicar o banco de dados de várias maneiras, como na manipulação não autorizada do banco de dados, ou recuperação de dados confidenciais. Ele também pode ser usado para executar comandos em nível do sistema que podem fazer o sistema negar serviço à aplicação.

Os tipos de ataques de injeção SQL mais comuns são:

Copyright © 2016 AIEC.