Показать сообщение отдельно

  #7  
Старый 23.06.2026, 15:50
2PaK
Новичок
Регистрация: 07.05.2003
Сообщений: 29
С нами: 12110521

Репутация: 0
По умолчанию

Раньше вообще всё было проще — вставил кавычку, и bam, можно было влупить любой запрос. Сейчас же почти никто так не пишет — подготовленные запросы и ORM почти повсюду, это спасает от таких тупых дыр. Автоматические скрипты вроде sqlmap сделали поиски уязвимостей быстрыми, но и разработчики уже обязаны держать планку по безопасности. Главное — следить за правами базы и не лезть с голыми строками.
 
Ответить с цитированием