SPICYDOG's TechTalks

SPICYDOG's TechTalks EP 34 - SQL Injection


Listen Later

คุยกันเรื่อง SQL Injection การโจมตี Application ผ่าน User Input ด้วยช่องโหว่ของการเขียนโปรแกรมที่ใช้ SQL Database เป็นช่องโหว่ยอดฮิตติดอันดับ 1 ตลอดกาล แม้กระนั้นก็ยังมีใช้เล่นกันได้ตลอด วันนี้เราจะมาคุยกันว่ามันคืออะไร โจมตียังไง และจะป้องกันได้อย่างไร!' OR '1'='1' --sql = 'SELECT * FROM users WHERE name ="' + uName + '" AND pass ="' + uPass + '"'
...more
View all episodesView all episodes
Download on the App Store

SPICYDOG's TechTalksBy spicydog