Skip to content
27 / 49

Что такое SQL-инъекция и как она связана с фронтендом?

SQL-инъекция — атака, при которой злоумышленник внедряет SQL-код через пользовательский ввод (формы, URL-параметры, заголовки). Хотя SQL-инъекция — это серверная уязвимость, фронтенд является точкой входа для атаки: именно через формы и URL поступает вредоносный ввод. Фронтенд-валидация не защищает от инъекций, но помогает в defence in depth. Настоящая защита — параметризованные запросы и ORM на сервере.

Что такое SQL-инъекция и как она связана с фронтендом? | JScriptiser