#вопросы_с_собеседований

Что такое SQL-инъекция?



Это уязвимость в безопасности системы, когда злоумышленник вместо данных отправляет в БД SQL-код, получая управление над БД. Бывает, что из-за таких действий случаются утечки данных: пароли, логины и прочая информация о пользователях. SQL-инъекций можно избежать, тщательно проверяя поступающие данные.