Публикации по теме 'application-security'


Атаки на основе логического вывода  — SQL-инъекция будущего
Готовы ли вы к этому новому вектору атаки? Можете ли вы догадаться, что это за тип атаки? Ориентирован на прикладной уровень Обходит традиционные средства защиты Раскрывает внутреннюю работу приложения и данных Причиной этой атаки является то, что приложение раскрывает слишком много информации в своих сообщениях. Если вы догадались об атаках путем внедрения SQL-кода , то мне очень не хочется вам об этом говорить, но вы ошибаетесь. Поздоровайтесь с атаками логического..