Skip navigation

SQL befecskendezések

Célok

Ebben a fejezetben áttekintjük az adatbázissal támogatott adatbiztonsági kérdéseket. Habár a fejezet nem túl hosszú, rendkívül fontos ezeknek a biztonsági problémáknak a tárgyalása és a megoldások ismertetése. Megjegyezzük, hogy az itt bemutatott eseteken kívül még számos pontja van az informatika-biztonságnak, amelyre jelen tananyagon belül nem térünk ki.

Tanulási eredmények

Tudás

Ismeri az SQL befecskendezés fogalmát.

Ismeri az űrlapon keresztüli adatbázis-támadások lehetőségét.

Képesség

Meg tudja vizsgálni, hogy a saját maga által készített űrlapon keresztül támadható-e egyszerű SQL befecskendezéssel az adatbázisa.

Ki tudja küszöbölni az űrlapon beírt kártékony SQL kódok lefutását.

Attitűd

Szem előtt és magára vonatkozóan kötelezőnek tartja az adatbiztonság kérdését a kártékony SQL befecskendezésekkel szemben.

Autonómia-felelősség

Önállóan gondoskodik arról, hogy az általa készített űrlapokról ne futhasson le ellenőrizetlen adat.

Időbeosztás

Jelen fejezet anyagának feldolgozását 40 percre terveztük. A fejezet egy 12 perces videóleckét tartalmaz. Így a videó megtekintése után lehetőség nyílik a közben felmerülő kérdések megbeszélésére. Javasoljuk, hogy a tudás elmélyítése érdekében az Olvasó próbálja ki a videóban és fejezetben lévő példákat.

Otthoni, egyéni feldolgozás esetén arra is van idő, hogy a videót visszapörgethessük, megállítsuk a jobb megértés érdekében, így is beleférhetünk a 40 percbe.