Zkušenějším webmasterům myslim pojem SQL Injection představovat nemusím, ale pro neznalé se o to ve stručnosti pokusím.
SQL Injection je hackerská technika při které útočník podvrhne vstupní data tak, aby mohl pozměnit výsledek SQL dotazu a tak vám mohl třeba nějakým způsobem uškodit (třeba něco smazat), nebo získat nějaká citlivá data.
Ve vyhledávačích o tom najdete moře článků i jak se proti tomu bránit, ale já bych vám chtěl doporučit víc jak hodinový videozáznam přednášky o SQL Injection, který si můžete i s příkladama prezentace zdarma stáhnout ve video archivu společnosti altairis.
Přednáška proběhla 19. září 2006 a celou ji vedl Michal Bláha, ze společnosti Devmasters. Videozáznam trvá 1 hodinu a 7 minut a moc krásně se na něj kouká a je plný praktických ukázek a zajímavostí. Videosoubor má 45 MB.
Vřele doporučuju a moc děkuju firmě altaris za zvěřejnění videa, já bych se na to školení s mýma financema asi nikdy nedostal.
... ps: různých videí tam najdete více :)
16:39 [trvalý odkaz] komentářů: 0 [přidat]
Předchozí příspěvek: Webmasteři, nenuťte nás zadávat email
Další příspěvek: Seznam se zbláznil?
Položky web a email jsou nepovinné, pokud uvedete email, nezobrazí se na webu.