SQL injection nedir, nasıl önlem alınır?
|
SQL injection bir site “hack” metodudur.Mantığını anlamak için biraz sql biliyor olmak lazım tabi. (Ben mysql üzerinden anlatacağım) Kabaca, veritabanına gönderilecek olan veri içerisine, mysql’e iş yaptırabilecek bir komut gönderilince, komut içerisinde bizim istemediğimiz başka komut çalıştırılmış oluyor. Örnekleyelim. |
